我正在为我的Rails应用程序构建一个api,并希望使用protect_from_forgery保护它免受CSRF攻击。我正在为ApiController编写请求规范,并且希望为请求中的CSRF无效时得到的响应编写规范。我的问题是如何对protect_from_forgery的行为进行存根,以模仿无效的CSRF令牌?
发布于 2016-02-01 19:16:10
allow(ApiController).to receive(:protect_from_forgery).and_return(false)https://stackoverflow.com/questions/35138362
复制相似问题