2
我正在構建一個使用Rails 4在移動應用程序中使用的REST api。我正在爲用戶使用設計。 Api操作只能由登錄用戶訪問。Rails設計應用程序爲移動應用程序創建REST api
我一直在尋找如何執行此操作。 1.我看到的第一個解決方案是使用token_authentication,但它已被devise禁用。 2.如果我嘗試使用正常控制器登錄,則會收到「無法驗證CSRF令牌真實性」
我該如何繼續?
我正在構建一個使用Rails 4在移動應用程序中使用的REST api。我正在爲用戶使用設計。 Api操作只能由登錄用戶訪問。Rails設計應用程序爲移動應用程序創建REST api
我一直在尋找如何執行此操作。 1.我看到的第一個解決方案是使用token_authentication,但它已被devise禁用。 2.如果我嘗試使用正常控制器登錄,則會收到「無法驗證CSRF令牌真實性」
我該如何繼續?
將skip_before_filter :verify_authenticity_token
添加到您的API控制器。 但這種情況下的真實方式是https://github.com/doorkeeper-gem/doorkeeper
如果您使用HTTP API調用,則不需要包含CSRF身份驗證。 – kinduff 2014-10-01 16:20:23