Rails Web サービスを書いていますが、認証に authlogic を使用したいと考えています。クライアントはユーザー資格情報で認証できるはずなので、ssl で http 基本認証 (authenticate_or_request_with_http_basic) を使用することにしました。
認証用の元のパスワードをパスワード、URL、およびリクエスト時間のハッシュに置き換えて、リクエストが短時間でのみ使用できるようにすることで、セキュリティをさらに強化したいと考えています。Web サービスとクライアントの時刻が同期されていないため、ログイン資格情報の他にクライアントの時刻を送信する必要があります。クライアントの日付を認証ヘッダーに追加し、authenticate_or_request_with_http_basic メソッドを使用して読み取るにはどうすればよいですか?