En lugar de simplemente completar el formulario en HTML, también debería ser posible enviar una solicitud de publicación que contenga los parámetros. ¿Es posible desactivar el token de autenticidad si, por ejemplo, el indicador Aceptar está establecido en 'application/JSON 'en el encabezado HTTP?¿Apagar el token de autenticidad en Rails 2 para servicios web?
Respuesta
Las obras de protección contra falsificación de petición sobre la base de verificar el tipo de contenido de las solicitudes y solo verifica las solicitudes que puede realizar un navegador. Ningún navegador puede generar una solicitud con el tipo de contenido establecido en "aplicación/json", por ejemplo. Es por eso que la rutina de protección contra falsificación de rieles no lo controlará. Entonces, si desea hacer una solicitud json a su aplicación, establezca el encabezado de tipo de contenido en "application/json" y debería funcionar.
¿No sería más fácil simplemente agregar el token de autenticidad a cada solicitud json?
Sí, pero entonces el cliente tendría que enviar una solicitud de primera sólo para obtener el token y luego otro con la solicitud POST real, que no tiene sentido en mi humilde opinión ..
- 1. Rails - Token de autenticidad no válido después de implementar
- 2. ¿Cómo agrego el token de autenticidad?
- 3. ¿PHP tiene un token de autenticidad como Rails?
- 4. ¿Cómo ignoro el token de autenticidad para acciones específicas en Rails?
- 5. Generar automáticamente Token de autenticidad en el registro
- 6. Ficha de autenticidad de Rails 3
- 7. + OmniAuth [ADVERTENCIA: No se puede verificar la autenticidad CSRF Token]
- 8. Forma correcta de enviar un token de autenticidad con AJAX ..?
- 9. Servicios web REST: Symfony 2 vs silex
- 10. Ruby on Rails Token de autenticidad no válido cuando se usa IE
- 11. Rails 3 Servicios web RESTful con json
- 12. Rails CSRF token authenticity y Devise
- 13. No se puede verificar la autenticidad del token de CSRF en los rieles
- 14. es tranquilo solo para servicios web O para servicios web Y páginas web?
- 15. Mi jquery POST AJAX solicita trabajos sin enviar un token de autenticidad (rieles)
- 16. Servicios web en Java
- 17. rieles muestra "ADVERTENCIA: No se puede verificar la autenticidad CSRF token" de una RestKit POSTAL
- 18. servicios web, aplicación web
- 19. Cómo manipular páginas con tokens de autenticidad CSRF antiguos en Rails
- 20. Rails Auth Token y Ajax
- 21. Protección de servicios web
- 22. Ejemplos de servicios web RESTful para WCF
- 23. Servicios web basados en documentos o RPC
- 24. Servicios web públicos gratuitos para probar el cliente de jabón
- 25. Método de sobrecarga en los servicios web
- 26. Servicios web SOAP en erlang
- 27. Mejores prácticas para crear servicios web
- 28. Estrategias para actualizar o versionar servicios web?
- 29. herramientas para desarrollar servicios web RESTful
- 30. ¿Cómo uso el Localizador de servicios comunes en Ninject 2