114 votes

Éteignez CSRF jeton dans rails 3

J’ai une application rails qui dessert certaines API pour une application iphone. Je veux être en mesure d’afficher simplement une ressource sans garde sur obtenir le jeton csrf correct. J’ai essayé une méthode que je vois ici dans stackoverflow, mais il semble qu’ils ne fonctionnent plus sur rails 3. Je vous remercie de m’avoir aidé.

201voto

Mike Lewis Points 29305

Dans votre contrôleur :

Ou de le désactiver pour tout, sauf quelques méthodes :

Par le RoR API

108voto

Markus Proske Points 2573

Dans Rails3, vous pouvez désactiver le jeton csrf dans votre contrôleur pour des méthodes particulières :

33voto

jason328 Points 1719

Avec 4 Rails, vous avez maintenant la possibilité d’écrire au lieu de .

ou

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X