Wie kann ich das CSRF-Token abrufen, das mit einer JSON-Anforderung übergeben werden soll?
Ich weiß, dass Rails aus Sicherheitsgründen das CSRF-Token für alle Anforderungstypen (einschließlich JSON / XML) überprüft .
Ich könnte meinen Controller einsetzen skip_before_filter :verify_authenticity_token
, aber ich würde den CRSF-Schutz verlieren (nicht ratsam :-)).
Diese ähnliche (immer noch nicht akzeptierte) Antwort schlägt vor
Rufen Sie den Token mit ab
<%= form_authenticity_token %>
Die Frage ist wie? Muss ich eine meiner Seiten zum ersten Mal aufrufen, um das Token abzurufen, und dann meine echte Authentifizierung mit Devise durchführen? Oder handelt es sich um eine einmalige Information, die ich von meinem Server abrufen und dann konsistent verwenden kann (bis ich sie manuell auf dem Server selbst ändere)?