【发布时间】:2013-06-27 15:48:56
【问题描述】:
根据 Rails 安全指南,如果您使用protect_from_forgery,所有非GET 请求都包含一个真实性令牌。但是,当我有 Jquery AJAX POST 请求时,我看不到authenticity_token 参数作为请求中的参数之一。这是它应该如何工作的吗?
此外,来自会话外部的 POST 请求(脚本中的 curl)似乎也不需要 authencity_token。
谢谢!
【问题讨论】:
标签: ruby-on-rails ajax ruby-on-rails-3 jquery security