如何安全地向开发人员公开API?

时间:2011-11-22 06:46:46

标签: ruby-on-rails ruby-on-rails-3 api oauth oauth-2.0

您好我想向开发人员公开我的Web应用程序的API,以便他们可以在我的API之上构建应用程序。 我想像twitter那样开发它,这意味着我想构建使用者密钥,消费者密钥,请求令牌URL,授权URL,访问令牌URL,回调URL,访问令牌,访问令牌秘密。

我知道Oauth的一些基础知识,首先我们必须生成请求令牌。然后,在用户成功登录时,请求令牌将被auther化。然后我们可以用访问令牌交换autherized请求令牌。

我想在我的rails应用程序中实现所有这些。但没有得到如何开始。我之前没有任何关于构建和公开API的经验,因此任何指南都会非常有用。谢谢提前

1 个答案:

答案 0 :(得分:1)