- xml - AJAX/Jquery XML 解析
- 具有多重继承的 XML 模式
- .net - 枚举序列化 Json 与 XML
- XML 简单类型、简单内容、复杂类型、复杂内容
我正在创建一个基于 unity 引擎的多人游戏,我想使用 Ruby on rails 公开和 api 来注册和验证用户,同时执行登录/注册等常规操作,以及创建房间等我的功能 - 这将作为条目存储在数据库中-
这些简单的操作我希望 api 来处理它,我不只是问一个教程来为用户进行身份验证,我希望有人解释我的 API 机制将如何,我将对用户进行身份验证基于代币,我猜是这样吗?
如果它是正确的,任何人都可以给我一个简单的步骤或对我的案例有用的教程,因为我已经搜索了很多,尤其是当“设计”不再支持身份验证时,据我所知,我不我认为设计不会帮助我登录操作,因为它适用于存在的模型而不是 API。
我希望我已经表达了我的观点,等待你的帮助:)
最佳答案
您可以使用 devise与 simple_token_authentication
安装 devise
并使用 devise
gem 创建您的可验证模型。
rails generate devise MODEL
将 acts_as_token_authenticatable
添加到 MODEL。
如果要对User
(MODEL)进行认证,需要添加如下代码:
/your_app/app/models/user.rb
class User < ActiveRecord::Base
acts_as_token_authenticatable
# Note: you can include any module you want. If available,
# token authentication will be performed before any other
# Devise authentication method.
#
# Include default devise modules. Others available are:
# :confirmable, :lockable, :timeoutable and :omniauthable
devise :database_authenticatable, :registerable, :confirmable,
:recoverable, :rememberable, :trackable, :validatable
end
添加路由和 Controller
/your_app/app/controllers/api/base_controller.rb
class Api::BaseController < ActionController::Base
self.responder = ApiResponder # Ignore this, just for now.
respond_to :json
end
All your API controllers need to inherit from base controller
/your_app/app/controllers/api/login_attempts_controller.rb
class Api::LoginAttemptsController < Api::BaseController
def create
respond_with Api::LoginAttempt.new(params[:email], params[:password])
rescue
render nothing: true, status: 401
end
end
/your_app/app/models/api/login_attempt.rb
class Api::LoginAttempt
include ActiveModel::Serializers::JSON
attr_accessor :uid, :token
def initialize(_email, _password)
user = MobileUser.where(email: _email).first
raise 'invalid_password' unless user.valid_password? _password
self.uid = user.email
self.token = user.authentication_token
end
def attributes
{ uid: nil, token: nil }
end
end
You need the
LoginAttemptsController
(Call it whatever you want) to sign in the user. If the givenpassword
anduid
andtoken
to authorize user's future requests.
/your_app/app/controllers/api/bills_controller.rb
class Api::BillsController < Api::BaseController
acts_as_token_authentication_handler_for User
def show
respond_with bill
end
private
def bill
@bill ||= Bill.find(params[:id])
end
end
BillsController
it's just a controller to access with an authenticated request. As you can see, you need to addacts_as_token_authentication_handler_for User
to protect the controller of unauthorized requests.
/your_app/config/routes.rb
Rails.application.routes.draw do
namespace :api, defaults: { format: :json } do
resources :login_attempts, only: [:create]
resources :bills, only: [:show]
end
end
创建一个 User
实例:User.create!(email: "leandro@example.com")
。这将使用 authentication_token: "_-7CtsAxPE5SsdsfzMkY"
You can create the user using the api. I don't do this here.
使用用户的电子邮件和密码登录,执行对 /api/login_attempts
的 POST
请求。
执行授权请求:GET/api/bills/:id
传递 header :
在这个例子中我使用了:
/your_app/app/serializers/bill_serializer.rb
class BillSerializer < ActiveModel::Serializer
attributes :id, :created_at, :amount
end
关于ruby-on-rails - 在 ruby on rails 上创建身份验证 API,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36106337/
在 JSF2 应用程序中遇到验证属性的问题时,有两种主要方法。 使用 Annotation 在 ManagedBean 上定义验证 @ManagedBean public class MyBean {
我想实现一个不常见的功能,我认为 jquery 验证插件将是最好的方法(如果您在没有插件的情况下建议和回答,我们也会欢迎)。我想在用户在输入字段中输入正确的单词后立即隐藏表单。我试过这个: $("
我有几个下拉菜单(类名为month_dropdown),并且下拉菜单的数量不是恒定的。我怎样才能为它们实现 NotEqual 验证。我正在使用 jQuery 验证插件。 这就是我写的 - jQuery
我设法制作了这个网址验证代码并且它起作用了。但我面临着一个问题。我认为 stackoverflow 是获得解决方案的最佳场所。 function url_followers(){ var url=do
我目前正在使用后端服务,该服务允许用户在客户端应用程序上使用 Google Games 库登录。 用户可以通过他们的 gplay ID 向我们发送信息,以便登录或恢复旧帐户。用户向我们发送以下内容,包
我正在尝试验证输入以查看它是否是有效的 IP 地址(可能是部分地址)。 可接受的输入:172、172.112、172.112.113、172.112.113.114 Not Acceptable 输入
我从 Mongoose 验证中得到这条消息: 'Validator failed for path phone with value ``' 这不应该发生,因为不需要电话。 这是我的模型架构: var
我一直在尝试使用Python-LDAP (版本 2.4.19)在 MacOS X 10.9.5 和 Python 2.7.9 下 我想在调用 .start_tls_s() 后验证与给定 LDAP 服务
我正在处理一个仅与 IE6 兼容的旧 javascript 项目(抱歉...),我想仅在 VS 2017 中禁用此项目的 ESLint/CSLint/Javascript 验证/CSS 验证。 我知道
我正在寻找一种方法来验证 Spring 命令 bean 中的 java.lang.Double 字段的最大值和最小值(一个值必须位于给定的值范围之间),例如, public final class W
我正在尝试在 springfuse(JavaEE 6 + Spring Framework (针对 Jetty、Tomcat、JBoss 等)) 和 maven 的帮助下构建我的 webapps 工作
我试图在我们的项目中使用 scalaz 验证,但遇到了以下情况: def rate(username: String, params: Map[String, String]): Validation
我有一个像这样的 Yaml 文件 name: hhh_aaa_bbb arguments: - !argument name: inputsss des
我有一个表单,人们可以单击并向表单添加字段,并且我需要让它在单击时验证这些字段中的值。 假设我单击它两次并获取 2 个独立的字段集,我需要旋转 % 以确保它在保存时等于 100。 我已放入此函数以使其
在我的页面中有一个选项可以创建新的日期字段输入框。用户可以根据需要创建尽可能多的“截止日期”和“起始日期”框。就像, 日期_to1 || date_from1 日期到2 ||日期_from2 date
我有一个像这样的 Yaml 文件 name: hhh_aaa_bbb arguments: - !argument name: inputsss des
有没有办法在动态字段上使用 jquery 验证表单。 我想将其设置为必填字段 我正在使用 Jsp 动态创建表单字段。 喜欢 等等...... 我想使用必需的表单字段验证此表单字段。 最佳答
嗨,任何人都可以通过提供 JavaScript 代码来帮助我验证用户名文本框不应包含数字,它只能包含一个字符。 最佳答案 使用正则表达式: (\d)+ 如果找到匹配项,则字符串中就有一个数字。 关于J
我有两个输入字段holidayDate和Description(id=tags) $(document).ready(function() {
我遇到了这个问题,这些验证从电子邮件验证部分开始就停止工作。 我只是不明白为什么即使经过几天的观察,只是想知道是否有人可以在这里指出我的错误? Javascript部分: function valid
我是一名优秀的程序员,十分优秀!