JSON 요청으로 전달할 CSRF 토큰을 검색하려면 어떻게해야합니까?
보안상의 이유로 Rails가 모든 요청 유형 (JSON / XML 포함) 에서 CSRF 토큰 을 확인하고 있다는 것을 알고 있습니다.
컨트롤러에 넣을 수는 skip_before_filter :verify_authenticity_token
있지만 CRSF 보호 기능을 잃게됩니다 (권장하지 않음 :-)).
이 비슷한 (여전히 받아 들여지지 않음) 대답 은 다음을 제안합니다.
다음을 사용하여 토큰 검색
<%= form_authenticity_token %>
문제는 어떻게? 토큰을 검색하기 위해 내 페이지 중 하나를 먼저 호출 한 다음 Devise로 실제 인증을 수행해야합니까? 또는 내 서버에서 가져온 다음 지속적으로 사용할 수있는 일회성 정보입니까 (서버 자체에서 수동으로 변경할 때까지)?