CSRF belirtecini bir JSON isteğiyle iletilmek üzere nasıl alabilirim?
Güvenlik nedeniyle Rails'in tüm istek türlerinde (JSON / XML dahil) CSRF belirtecini kontrol ettiğini biliyorum .
Denetleyicimi skip_before_filter :verify_authenticity_token
takabilirim, ancak CRSF korumasını kaybedebilirim (önerilmez :-)).
Bu benzer (hala kabul edilmeyen) cevap şunu öneriyor:
Jetonu ile alın
<%= form_authenticity_token %>
Soru nasıl? Jetonu almak için sayfalarımdan herhangi birine ilk arama yapmam ve ardından Devise ile gerçek kimlik doğrulamamı yapmam gerekir mi? Ya da sunucumdan bir kereye mahsus alabileceğim ve daha sonra tutarlı bir şekilde kullanabileceğim bir bilgidir (sunucunun kendisinde manuel olarak değiştirene kadar)?