Je construis une application web en utilisant Rails pour servir du JSON et un framework JS côté client.
Pour gérer la connexion, j'ai découvert deux façons :
- utiliser un jeton d'authentification et l'ajouter à chaque requête ajax, puis l'utiliser côté serveur pour authentifier l'utilisateur
- utiliser les sessions et les cookies car ils sont automatiquement ajoutés à chaque requête ajax
La deuxième option semble plus simple mais y a-t-il des raisons d'utiliser la première ?
P.S Je utilise devise pour l'authentification