看了 ruby-china 源码,app 访问时,生成一个 tokenid 供客户端 http 请求调用,验证这个 user
但是,为啥不能直接用回 devise 的机制,即登陆成功后的 cookie 保存在客户端,每次调用时自动把 cookie set 上去,这样就不需要生成额外的 tokenid
当然用回 devise 的机制会存在回话过时的问题,可以调整 devise session 过时机制,比如永不过时,也可以在客户端定义一个 servise,每隔一定时间去请求一次,保证 session 的合法性。
至于 token_id 同样可能要做类似的过时检测机制,这个貌似 ruby china 还没有 best practise
请教各位大大,用怎样的方案比较好