首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用异常rails限制protect_from_forgery

如何使用异常rails限制protect_from_forgery
EN

Stack Overflow用户
提问于 2015-08-31 10:25:18
回答 1查看 125关注 0票数 1

我有一个rails应用程序,它既是一个常规的网页,也是一个API。我已经激活了

代码语言:javascript
复制
protect_from_forgery with: :exception

在ApplicationController中,因此在对api进行POST请求(422个响应)时会出现错误。

所以我想限制

代码语言:javascript
复制
protect_from_forgery with: :exception

到正规和放

代码语言:javascript
复制
protect_from_forgery with: :null_session 

到我的API(Wich位于API/v1命名空间下)。我怎么能这么做?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-08-31 10:35:40

您可以将protect_from_forgery with: :null_session放在相应的控制器中,该控制器用于API调用。

最好的方法是创建一个新的API::BaseController控制器:

代码语言:javascript
复制
class API::BaseController < ApplicationController
  protect_from_forgery with: :null_session
end

并从它扩展所有其他API控制器。这样,您就不需要对每个控制器重复此声明。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32309111

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档