【发布时间】:2014-10-02 05:51:54
【问题描述】:
我正在使用 Rails 4 构建一个 REST api,用于移动应用程序。我正在为用户使用设计。 Api 操作只能由登录用户访问。
我一直在寻找如何执行此操作。 1. 我看到的第一个解决方案是使用 token_authentication,但它已被设计禁用。 2. 如果我尝试使用普通控制器登录,我会收到“无法验证 CSRF 令牌真实性”
我应该如何进行?
【问题讨论】:
-
如果您使用 HTTP API 调用,则不需要包含 CSRF 身份验证。
标签: ruby-on-rails rest mobile ruby-on-rails-4 devise