Saya memiliki aplikasi rel yang menyajikan beberapa API ke aplikasi iPhone. Saya ingin dapat memposting di sumber daya tanpa memikirkan untuk mendapatkan token CSRF yang benar. Saya mencoba beberapa metode yang saya lihat di sini di stackoverflow tetapi tampaknya metode tersebut tidak lagi berfungsi pada rel 3.
Terima kasih sudah membantu saya.
ruby-on-rails-3
csrf
Simone D'Amico
sumber
sumber
Di Rails3 Anda dapat menonaktifkan token csrf di pengontrol Anda untuk metode tertentu:
sumber
ApplicationController
. Tanggapan Mike Lewis di bawah (skip_before_filter :verify_authenticity_token
) adalah cara menonaktifkannya pada basis per-pengontrol, dengan asumsi bahwa pengontrol mewarisi dariApplicationController
.Dengan Rails 4, Anda sekarang memiliki opsi untuk menulis
skip_before_action
alih-alihskip_before_filter
.atau
sumber