Tengo una aplicación de rieles que sirve algunas API para una aplicación de iPhone. Quiero poder simplemente publicar en un recurso sin importarme obtener el token CSRF correcto. Probé algunos métodos que veo aquí en stackoverflow pero parece que ya no funcionan en los rieles 3.
Gracias por ayudarme.
ruby-on-rails-3
csrf
Simone D'Amico
fuente
fuente
En Rails3 puedes deshabilitar el token csrf en tu controlador para métodos particulares:
fuente
ApplicationController
. La respuesta de Mike Lewis a continuación (skip_before_filter :verify_authenticity_token
) es cómo deshabilitarlo por controlador, asumiendo que el controlador hereda deApplicationController
.Con Rails 4, ahora tiene la opción de escribir en
skip_before_action
lugar deskip_before_filter
.o
fuente