首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >rails - json devise请求的“警告:无法验证CSRF令牌的真实性”

rails - json devise请求的“警告:无法验证CSRF令牌的真实性”
EN

Stack Overflow用户
提问于 2012-02-20 22:40:00
回答 10查看 86.8K关注 0票数 82

如何检索要与JSON请求一起传递的CSRF令牌?

我知道出于安全原因,所有请求类型(包括JSON/XML)都使用Rails is checking the CSRF token

我可以放入我的控制器skip_before_filter :verify_authenticity_token,但我会失去CRSF保护(不建议:-)。

这个类似的(仍未被接受) answer建议

使用<%= form_authenticity_token %>检索令牌

问题是如何实现?我是否需要首先调用我的任何页面来检索令牌,然后使用Devise进行真正的身份验证?或者它是一次性的信息,我可以从我的服务器上获得,然后一直使用(直到我在服务器上手动更改它)?

EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9362910

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档