savez-vous comment il est possible de correctement récupérer le jeton CSRF à passer avec un JSON demande?
Je sais que pour des raisons de sécurité maintenant Rails est l'application de CSRF vérifier sur tous les type de demande (y compris JSON/XML).
http://weblog.rubyonrails.org/2011/2/8/csrf-protection-bypass-in-ruby-on-rails
Je pourrais mettre dans mon contrôleur skip_before_filter :verify_authenticity_token
,mais je lâche le FSCC protection (pas conseillé :-) ).
Dans ce similaire (pas encore accepté) question
Rails/Concevoir - la Création de nouveaux utilisateurs via json demande
Il est suggéré d'
Retrieve the token with <%= form_authenticity_token %>
La question est de savoir comment? Ai-je besoin de faire un premier appel à l'une de mes pages retrive le jeton, puis faire de mon réel d'authentification avec les Concevoir? Ou c'est un one-off que je peux tirer de mon serveur, puis de les utiliser de façon cohérente (jusqu'à ce que j'modifier manuellement sur le serveur lui-même)?