【问题标题】:Getting session authenticity token via ajax (rails, jquery)通过 ajax (rails, jquery) 获取会话真实性令牌
【发布时间】:2010-06-07 03:45:00
【问题描述】:

我希望在不重新加载页面并让用户提交给定表单的情况下验证用户身份。

但是,我在这里立即遇到的问题是,真实性令牌通常在重新加载页面时设置。

我需要用于表单提交的真实性令牌,但我还没有它,因为页面尚未重新加载。

我认为这不会那么罕见 - 有人知道如何解决这个问题吗?

1 想法可能是让 rails 在身份验证后传回真实性令牌,但我不知道如何从控制器访问它

1) 未登录用户查看表单

2) 未登录用户输入消息并提交

3) 要求认证的脸书

4) 认证后自动提交表单,无需刷新

5) //但是表单提交需要真实性token,目前还没有

【问题讨论】:

    标签: jquery ruby-on-rails ajax authentication forms-authentication


    【解决方案1】:

    决定回答我自己的问题,这是一个潜在的解决方案,请随时加入:

    在我的身份验证控制器操作中,我查看了会话数据中的身份验证令牌,并对其进行了解析。代码如下:

    cookie_data = session.to_hash.clone
    auth_token=cookie_data[:_csrf_token]
    #pass the auth_token via json, store it in global object, for any future ajax call to use
    

    你怎么看?

    【讨论】:

      猜你喜欢
      • 2015-12-08
      • 1970-01-01
      • 2011-03-04
      • 2013-04-21
      • 1970-01-01
      • 2017-07-15
      • 2011-05-05
      • 2023-03-26
      • 1970-01-01
      相关资源
      最近更新 更多