【问题标题】:Rails devise app to create a REST api for mobile applicationRails 设计应用程序为移动应用程序创建 REST api
【发布时间】:2014-10-02 05:51:54
【问题描述】:

我正在使用 Rails 4 构建一个 REST api,用于移动应用程序。我正在为用户使用设计。 Api 操作只能由登录用户访问。

我一直在寻找如何执行此操作。 1. 我看到的第一个解决方案是使用 token_authentication,但它已被设计禁用。 2. 如果我尝试使用普通控制器登录,我会收到“无法验证 CSRF 令牌真实性”

我应该如何进行?

【问题讨论】:

  • 如果您使用 HTTP API 调用,则不需要包含 CSRF 身份验证。

标签: ruby-on-rails rest mobile ruby-on-rails-4 devise


【解决方案1】:

skip_before_filter :verify_authenticity_token 添加到您的 API 控制器。 但是对于这种情况,真正的方法是https://github.com/doorkeeper-gem/doorkeeper

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-09-17
    • 2013-07-08
    • 1970-01-01
    • 1970-01-01
    • 2012-05-27
    • 2021-01-30
    • 2014-10-19
    • 1970-01-01
    相关资源
    最近更新 更多