मैं एक JSON अनुरोध के साथ पास करने के लिए CSRF टोकन कैसे प्राप्त कर सकता हूं?
मुझे पता है कि सुरक्षा कारणों से सभी अनुरोध प्रकार (JSON / XML सहित) पर CSRF टोकन की जाँच कर रहा है ।
मैं अपने कंट्रोलर में रख सकता हूं skip_before_filter :verify_authenticity_token
, लेकिन मैं CRSF प्रोटेक्शन खो दूंगा (उचित नहीं :-))।
यह इसी तरह (अभी भी स्वीकार नहीं किया गया) उत्तर बताता है
के साथ टोकन प्राप्त करें
<%= form_authenticity_token %>
सवाल यह है कि कैसे? क्या मुझे टोकन पुनः प्राप्त करने के लिए अपने किसी भी पेज पर पहली कॉल करने की आवश्यकता है और फिर डेविस के साथ अपना वास्तविक प्रमाणीकरण करना है? या यह एक सूचना है जिसे मैं अपने सर्वर से प्राप्त कर सकता हूं और फिर लगातार उपयोग कर सकता हूं (जब तक कि मैं इसे स्वयं सर्वर पर नहीं बदलूं)?