Verwenden von auth_token von Anforderungsheadern statt von POST / PUT-Parametern mit Rails 3 / devise

Muss ich verwenden token-basierte Authentifizierung in Rails 3.1-API in Verbindung mit der aktuellsten version entwickeln. Kein problem so weit.

Nun möchte ich nicht anfügen, meine :auth_token der POST/PUT-Parameter auf der client-Seite, sondern senden Sie dieses token als ein request-header, wie HTTP_X_MYAPP_AUTH_TOKEN".

Kann ich überzeugen entwickeln, die eher als ein token von Parametern? Ist es möglich, beide implementieren, so dass meine API-Benutzer senden können, die das token über request-header ODER POST/PUT-parameter?

Betrifft. Felix

InformationsquelleAutor der Frage GeorgieF | 2011-09-13

Schreibe einen Kommentar