Ruby on rails Oauth2提供者(看门人?)是用于登录的Oauth2使用者(Desive+;OmniAuth)

Ruby on rails Oauth2提供者(看门人?)是用于登录的Oauth2使用者(Desive+;OmniAuth),ruby-on-rails,devise,oauth-2.0,omniauth,doorkeeper,Ruby On Rails,Devise,Oauth 2.0,Omniauth,Doorkeeper,Oauth2快把我逼疯了 目前,我的Rails应用程序通过Facebook以及其他Oauth2提供商对用户进行身份验证,这多亏了Desive&OmniAuth。用户无法使用登录名和密码登录 但由于我的应用程序主要是一个API,我还希望它充当Oauth2提供者,以保护数据 因此,用户使用Facebook->我的应用程序登录以获取访问令牌,然后->向用户提供新的访问令牌以访问我的API->我的AngularJS应用程序(或任何其他应用程序)使用此令牌访问我的API,而不知道Facebook或Goog

Oauth2快把我逼疯了

目前,我的Rails应用程序通过Facebook以及其他Oauth2提供商对用户进行身份验证,这多亏了Desive&OmniAuth。用户无法使用登录名和密码登录

但由于我的应用程序主要是一个API,我还希望它充当Oauth2提供者,以保护数据

因此,用户使用Facebook->我的应用程序登录以获取访问令牌,然后->向用户提供新的访问令牌以访问我的API->我的AngularJS应用程序(或任何其他应用程序)使用此令牌访问我的API,而不知道Facebook或Google访问令牌。 看起来我需要使用自定义提供程序将Oauth2令牌转发给客户端

我发现了门卫宝石。。。但我不明白如何用Desive&Omniauth表达它

我在这里找到了很多部分答案,但不是一个完整的答案


我将非常感谢任何帮助、好的教程或更完整的答案。

这里是一个简单的教程,让您开始学习。感谢安德里亚
1.服务器应用程序(设备+门卫)

2.客户端应用程序(Ominauth-oauth2)

请注意,小勘误表
1.从服务器应用程序生成客户端应用程序的APP_ID和SECRET_ID时-使用
http://localhost:3000/oauth/applications/new
-输入回调url
http://localhost:3001/auth/doorkeeper/callback

或者,如果您在错误后看到这一点,请返回
http://localhost:3000/oauth/applications/
并编辑回调url
我们不能使用
http://localhost:3001/doorkeeper/callback
因为这不是本教程从客户端应用程序使用的路由
2.在客户端应用程序中,包括如下所示的回调操作定义,并将to_json方法更改为as_json

../oauth client/app/controllers/application\u controller.rb
class ApplicationController

干杯

我只能向您展示一个我正在使用的示例应用程序:作为客户机:我将开始实施这样的解决方案。。如果我成功了,我会打电话告诉你怎么做。可以说Door Keeper gem是一个OAuth2服务器实现,而OmniAuth gem是一个OAuth2客户端实现?为什么你需要一个单独的服务器来使用提供者?从技术上讲,您不能在与提供商相同的项目中进行身份验证,然后将身份验证机制从Desive的用户名/密码交换到OmniAuth。
class ApplicationController < ActionController::Base
  # Prevent CSRF attacks by raising an exception.
  # For APIs, you may want to use :null_session instead.
  protect_from_forgery with: :exception
  def authentication_callback
    auth = request.env['omniauth.auth']
    render json: auth.as_json
  end

end