Rails + SSL: por controlador ou por todo o aplicativo?

Eu poderia usar um pouco de sabedoria de qualquer desenvolvedor que trabalhou com Rails e SSL. Eu tenho um aplicativo bastante simples e estou no processo de implementação do processamento de pagamentos. Obviamente, o processamento de pagamentos exige SSL, então estou configurando isso agora.
Minha intenção, quando comecei a trabalhar hoje, era encontrar a maneira mais simples / limpa de aplicar o SSL em ações específicas do controlador - ou seja, qualquer coisa relacionada ao pagamento. Achei que não havia razão para executar o restante do meu site em SS

Eu encontrei ossl_requirement gem, que parece cuidar de definir SSL por ação do controlador sem muita dificuldade, então isso é bom. Eu também encontreiessa questã, o que parece indicar que o manuseio de SSL com uma jóia agora está fora de mod
Também encontrei várias respostas / comentários, etc., sugerindo que um site use apenas o middleware Rack, como Rack-SSL para forçar o site inteiro ao modo SS

Então, agora estou meio confusa e sem saber o que devo fazer. Alguém com experiência em trabalhar com Ra, ils 3 e SSL pode me ajudar a entender:

e devo forçar todo o site a SSL, ou apenas por determinadas açõeO quePegadinha para usar SSL no Rails (nunca o fiz antes Se por controlador é o caminho a seguir, se faz sentido usar ossl-requirement gem ou se devo apenas usar as novas opções de auxiliar de roteamento e link ...

Eu aprecio muito sua visão, isso se tornou uma decisão paralisante para mim. Obrigado

questionAnswers(1)

yourAnswerToTheQuestion