Я думаю, что-то вроде приложений Facebook здесь. Сгенерированные пользователем фрагменты кода, которые люди могут написать для взаимодействия с моим приложением.
Я понимаю, как работает аутентифицированный API, но это кажется немного сложнее, потому что не только приложение должно аутентифицировать себя (с помощью обычного API-ключа), но и ПОЛЬЗОВАТЕЛЬ, использующий приложение, должен как-то аутентифицироваться, без давая приложение бесплатно царствовать.
Я немного прочитал здесь, чтобы увидеть, как FB это делает: http://wiki.developers.facebook.com/index.php/How_Facebook_Authenticates_Your_Application
И похоже, что вы должны передавать подпись в дополнение к ключу API вместе с каждым вызовом, но у меня возникают проблемы, когда я не могу понять, как это генерируется и используется на другом конце (мой сервер).
Понимаете, там должно быть простое объяснение этого? Спасибо!
P.S. Я создаю приложение Rails, если есть какие-либо применимые гемы / плагины.