如何检索 CSRF 令牌以便与 JSON 请求一起传递?
出于安全原因,我知道所有请求类型(包括 JSON/XML)上的 Rails 正在检查 CSRF 令牌。
我可以把我的控制器 skip_before_filter :verify_authenticity_token
,但我会失去 CRSF 的保护(不建议:)。
这个类似的(仍然不接受) 回答建议
用
<%= form_authenticity_token %>
检索令牌
问题是怎么做到的?我是否需要首先调用我的任何页面来检索令牌,然后使用 Devise 进行真正的身份验证?或者它是一次性的信息,我可以从我的服务器上获得,然后一直使用(直到我手动更改服务器本身) ?