Всем привет
У меня есть API
rails + devise + cancancan + doorkeeper
на фронте юзеры получают токен по
grant_type: password
и все прекрасно
Но возникла потребность у стороннего приложения забирать у меня некоторые данные по API (в фоне, без участия юзеров + юзеры у нас разные)
я в doorkeeper добавил приложение и выдал ему
Application UID и Secret
теперь он может у меня получить токен
curl -i http://0.0.0.0:3000/oauth/token \
-F grant_type=client_credentials \
-F client_id=... \
-F client_secret=...
и вот собственно вопрос, а что делать дальше?
как его авторизировать в моих контроллерах, что бы пускать его только туда где ему можно находиться и т.д.?
буду благодарен за пояснения и линки на соответствующие ресурсы