ユーザーが所有するいくつかのリソース用の json API があります。この Railscast で説明されているように、API アクセス キーを使用して API アクセスを保護しました: http://railscasts.com/episodes/352-securing-an-api
これは問題なく機能します。リソースを追加/更新/削除するときに送信する必要があるユーザーごとに一意のキーがあります。私が抱えている問題は、API は別として、ユーザーが Web フォームからリソースを編集できる必要があることです。ただし、フォームがヘッダーで API キーを送信しないため、アクセスが拒否されるため、これは機能しません。
ユーザーが既にログインしているため、ユーザーのアクセスキーを送信するフォームを取得する方法はありますか? それとも、私はそれについて間違っていますか?おそらく、アクティブなセッションがあるかどうかを確認し、その場合は API キーの代わりにそれを認証として使用する必要がありますか?