【发布时间】:2012-03-10 21:34:09
【问题描述】:
如何检索 CSRF 令牌以通过 JSON 请求传递?
我知道出于安全原因Rails is checking the CSRF token 在所有请求类型(包括 JSON/XML)上。
我可以放入我的控制器 skip_before_filter :verify_authenticity_token,但我会失去 CRSF 保护(不建议 :-))。
这个类似(仍然不被接受)answer 建议
使用
<%= form_authenticity_token %>检索令牌
问题是如何?我是否需要先调用我的任何页面以检索令牌,然后使用 Devise 进行真正的身份验证?或者它是我可以从我的服务器获取的一次性信息,然后一直使用(直到我在服务器本身上手动更改它)?
【问题讨论】:
标签: ruby-on-rails-3 ruby-on-rails-3.1 devise csrf