Hola a todos,
tengo una aplicación donde cada usuario puede insertar noticias. Los
usuarios pueden ser públicos o privados. Si es privado sólo sus ‘amigos’
pueden leer sus noticias. ¿Como podría exportar las noticias de cada
usuario y sólo sus amigos (y el usuario en cuestión) pudieran leerlas a
través de RSS?
Puedes proteger el feed de dos formas básicamente:
Por oscuridad
Genera un token de cualquier forma y verifica su presencia en la url
antes de servir el feed.
Es decir
token secreto = ‘foo’
respond to do |format|
format.atom {
} if params[:token] == ‘foo’
end
Por autenticación HTTP, dependiento entonces de clientes que lo soporten