【发布时间】:2015-11-23 16:44:39
【问题描述】:
我收到此错误:ActionController::InvalidAuthenticityToken 在我的 web 应用程序上的每个帖子请求中。
我的临时解决方案是将其添加到控制器中:skip_before_action :verify_authenticity_token 但当然会造成漏洞...
有谁知道我为什么会收到这个错误,所以我可以在不造成漏洞的情况下修复它?
谢谢。
【问题讨论】:
-
您如何提出发帖请求?
-
使用常规 html。这是为什么?我需要使用导轨吗?我该怎么做?
-
您可以将控制台输出发布到您的帖子中吗?此外,还有任何其他影响您的 POST 请求的控制器?
-
您目前使用的 Rails 版本是什么?
-
你有 CSRF 元标签吗?您是否使用 Rails 表单助手以便 CSRF 标记包含在表单参数中?您是否有某种缓存可能会导致向客户端发送陈旧的 CSRF 令牌?
标签: ruby-on-rails authentication