Dovrei mettere su qualche API REST in un sito attualmente scritto in
Rails 3.x. Visto che il client non scritto in Ruby ma in una
tecnologia “aliena” (classica ASP) la mai idea era quelle di
utilizzare HMAC. Ora non sono un super esperto, ho fatto un po di
ricerche e la gemma GitHub - mgomes/api_auth: HMAC authentication for Rails and HTTP Clients mi sembra la
migliore da integrare in rails, che ne dite? Suggerimenti? Consigli?
“A server and a client know a public and private key; only the server
and client know the private key, but everyone can know the public key
who cares what they know.”
Io ho fatto qualcosa di simile in C# con WCF e vorrei riproporre lo
stesso modello per queste API in modo da non dover avere username e
password in chi usa le API ma solo le due chiavi.