【发布时间】:2012-02-18 22:45:26
【问题描述】:
我们正在为我们的 ruby on rails 网站创建移动支持,但遇到了处理真实性令牌的问题。
正如之前的文章所提到的,真实性令牌是在创建表单时在 Rails 服务器上创建的,然后放置在表单页面上以防止篡改。
Understanding the Rails Authenticity Token
现在我们可以通过禁用 csrf 来处理来自手机的请求 防止伪造
我的问题是保护外部移动发布接口到我们的 ruby on rails 实例的最佳方式是什么?
【问题讨论】:
标签: iphone ruby-on-rails authenticity-token