lenshq / lens_server

Back-end part of Lens – profiling tool for Rails apps
http://lenshq.io
10 stars 1 forks source link

restrict access to API #14 #28

Closed jbmeerkat closed 8 years ago

jbmeerkat commented 8 years ago

14

zzet commented 8 years ago

не совсем то. Это токен для приложения, нужен для пользователя еще

zzet commented 8 years ago

Ситуация такая: есть токен для приложения и мы пишем данные, если найдено приложение с таким токеном. Когда мы ходим в апи получения информации по приложениям - нам нужно использовать токен пользователя. Таким образом у нас появляется 2 токена.

jbmeerkat commented 8 years ago

@zzet у нас пока нет аутентификации пользователей по токенам, только токены приложений поэтому так сделал. Как сделаем токены пользователя - изменим. Что думаешь про такой вариант? Или хочешь сразу сделать токены пользователей и по ним аутентифицировать?

jbmeerkat commented 8 years ago

@zzet

Ситуация такая: есть токен для приложения и мы пишем данные, если найдено приложение с таким токеном. Когда мы ходим в апи получения информации по приложениям - нам нужно использовать токен пользователя. Таким образом у нас появляется 2 токена.

да понятно,только тикет-то про закрыть доступ ко всему, а не токены для пользователей запилить =]

zzet commented 8 years ago

@jbmeerkat нам уже сейчас нужно делать токены для пользователя, потому что они аффектят многое во фронте. Плюс - вопрос безопасности, так как в ближайшее время выкатим сервачок в открытый интернет.

jbmeerkat commented 8 years ago

@zzet ну тогда закрывай реквест и сделай, пожалуйста, issue для задачи с токенами пользователей

zzet commented 8 years ago

@jbmeerkat я issue попутал, подумал что речь про #24 идет

zzet commented 8 years ago

@jbmeerkat sorry :disappointed: