我正在编写一个 Rails 4应用程序,它将为一个尚未开发的移动应用程序公开一个 API。用户将使用手机应用程序的电子邮件和密码进行身份验证。
虽然我找到了不少关于这个话题的信息。很难分辨什么是过时的,什么是不理想的。我读过 HTTP Basic Auth,它似乎不太安全,以及 HTTP Token-based Auth,但我不确定如何将它与常规的电子邮件和密码认证结合起来(顺便说一下,我正在使用 Devise)。
我只是想知道目前在如何实现这一点上的最佳实践是什么,所以我一定会走正确的道路。