Использование Rails в режиме API. Также установите гем rack-cors с моими собственными доменами в белом списке. Я также хотел бы минимально защитить свой API с помощью ключа API, добавленного к запросам, сделанным с сервера.
Я подозреваю, что это может быть глупым вопросом, но есть ли способ настроить мой API, где мне нужно только проверять наличие ключа API в заголовке, если запрос приходит с сервера? Насколько я понимаю, стойка стойки защищает меня от запросов ajax из доменов, не входящих в белый список, верно?