передача идентификатора сеанса разработки / надзора как параметров, а не через файлы cookie / сеанс - PullRequest
5 голосов
/ 23 декабря 2011

Я занимаюсь разработкой API и хочу поддерживать аутентифицированные пользовательские сессии.Можно ли передать информацию о сеансе, используемую devise / warden, после аутентификации пользователя?Я знаю, что могу использовать TokenAuthenticatable, но я предполагаю, что идентификатор сеанса лучше, потому что срок его действия истекает через некоторое время, срок его действия может истекать для каждого сеанса, и я все равно предпочел бы иметь отдельный токен аутентификации, не подлежащий истечению.

Я вижу, что смотритель устанавливает что-то вроде этого:

warden.user.user.key "=> [" Пользователь ", [4975]," Ejm5RbQhYVnNYFU7wX2o "]

Можно ли просто сослаться на это в какой-либо форме с помощью параметров GET или POST? Желательно ли это?

Спасибо

...