Ruby-on-Rails で API システムを設計しており、クエリをログに記録してユーザーを認証できるようにしたいと考えています。
ただし、私は従来のログイン システムを持っていません。ユーザーが要求の HTTP ヘッダーで送信できる APIkey と署名を使用したいと考えています。(Amazonのサービスの仕組みに似ています)
リクエストする代わりに、ヘッダーをリクエストして送信し、署名でリクエストを検証/users/12345/photos/create
できるようにしたいと考えています。/photos/create
X-APIKey: 12345
それを行うために適応できるgemはありますか? またはさらに良いことに、適応なしでこれを行う宝石はありますか?
それとも、POST/GET 変数を使用して各リクエストで API キーを送信するだけの方が賢明だと思いますか?