У меня есть приложение Rails 3, настроенное для регистрации пользователей с использованием устройства, работающего на сервере. Я разрешаю людям входить на сервер через веб-сайт, а также разрешать людям создавать учетные записи и входить в систему с помощью приложения Iphone.
Когда люди используют приложение Iphone, я бы хотел поддержать эти два действия:
a) Зарегистрироваться для учетной записи без CSRF (это вызывает проблемы с безопасностью)?
б) Авторизация с использованием http авторизации, защищенной с помощью SSL
в) Любые POST-запросы к серверу после входа в систему должны быть защищены с помощью http auth и SSL.
Когда пользователь находится на сайте, я хочу, чтобы токены CSRF требовались для всех действий (чтобы пользователь не вводил имя пользователя и пароль каждый раз).
Спасибо за вашу помощь.