-
0 votesanswersviews
Rails部署期间未知的验证器:'RedirectUriValidator'
我们遇到了服务器问题,因此更换的VM被启动了许多复制到新VM的项目(即Ubuntu 12.04) . 我正在运行cap部署到服务器,一切顺利,直到rake db:migrate步骤,此时我得到: ** [out :: 63.247.75.161]耙子中止了! ** [out :: 63.247.75.161]未知验证者:'RedirectUriValidator' ** [out :: 63.24... -
5 votesanswersviews
如何通过Facebook登录验证门卫?
我有一个rails应用程序,我的用户可以使用Devise gem和Omniauth-facebook gem登录 . 他们可以是“普通”用户或Facebook用户 . 所有这一切都正常 . 我在这个应用程序中的API也由门卫进行身份验证 . 从我的移动客户端,我可以发送用户和密码,他们可以使用access_token访问我的API . 这工作正常 . 现在,我希望我的Facebook用户能够通过他... -
2 votesanswersviews
如何在门卫gem的OmniAuth策略中传递范围参数?
根据这个门卫维基,我正在提供API users with an OmniAuth strategy . doorkeeper wiki on using scopes表示如果您的客户端应用程序正在请求授权URI,则执行以下操作: http://provider.example.com/oauth/authorize?(... other params... )&scope=public+... -
3 votesanswersviews
Android facebook sdk与rails gem doorkeeper或devise
关于使用json设计app(android)和服务器(rails-api gem)之间的连接,我有一个更具结构性的问题 . 它应该使用facebook作为身份验证,然后通过令牌处理连接流 . 我计划的解决方案如下所示: 我打算使用facebook sdk(客户端)来获取facebook访问令牌 . a)我应该使用客户端吗?我正在考虑它,因为请求不会由我的服务器完成 . 但访问令牌是否值得信赖... -
0 votesanswersviews
集成Devise,Doorkeeper和OAuth2的最佳方式是什么?
我有以下问题:是否可能,如果是这样,集成OAuth2,Devise和Doorkeeper的最佳方式是什么?当然,我的主要目标是保护RoR服务器,这将是我的API . 仅限代币,无会话 . 我想使用资源所有者密码凭据流 . 我有两个注册的应用程序:一个在AngularJS中,另一个是Android应用程序,其中ppl可以访问服务器的API . 使用Devise和Doorkeeper,是否可以通过De... -
4 votesanswersviews
Oauth2提供商(门卫?)是Oauth2消费者(Devise OmniAuth)的登录用户
Oauth2让我发疯 . 目前,由于Devise和OmniAuth的美丽,我的Rails应用程序通过Facebook和其他Oauth2提供商验证用户 . 用户无法使用登录名和密码登录 . 但由于我的应用程序主要是一个API,我还希望它充当Oauth2提供程序,以保护数据 . 因此,用户使用Facebook登录 - >我的应用程序获取访问令牌,然后 - >为用户提供新的访问令牌以访问我的... -
15 votesanswersviews
OAuth2资源所有者密码凭据流
OAuth2资源所有者密码凭据流是否仅需要以下信息进行身份验证: grant_type: password username: test@test.de password: test 还是需要 client_id 和 client_secret ?我问,因为我想和Doorkeeper一起使用Ember-Simple-Auth . 两者都实现了流程,但Ember-Simple-Auth没有使用...