标签: ruby-on-rails angularjs devise single-page-application grape
我在AngularJS中有一个单页面应用程序,在Ruby in Rails中使用API(Grape框架)。 我的身份验证系统如下所示:
我的问题是:这是安全的,还是我需要使用像JWT这样的东西?我可以向Angular发送角色名称(例如'主持人')而不对其进行任何编码吗? (当然服务器将始终检查,如果此用户使用此令牌可以执行某些操作) 我也将在不久的将来为我的应用程序实现门卫。