J'ai une application de rails qui sert certaines API à une application iPhone. Je veux pouvoir simplement publier sur une ressource sans me soucier d'obtenir le bon jeton CSRF. J'ai essayé certaines méthodes que je vois ici dans stackoverflow mais il semble qu'elles ne fonctionnent plus sur les rails 3.
Merci de m'aider.
ruby-on-rails-3
csrf
Simone D'Amico
la source
la source
Dans Rails3, vous pouvez désactiver le jeton csrf dans votre contrôleur pour des méthodes particulières:
la source
ApplicationController
. La réponse de Mike Lewis ci-dessous (skip_before_filter :verify_authenticity_token
) est de savoir comment le désactiver par contrôleur, en supposant que le contrôleur hérite deApplicationController
.Avec Rails 4, vous avez désormais la possibilité d'écrire au
skip_before_action
lieu deskip_before_filter
.ou
la source