Tag: 防止伪造

Rails的CSRF保护+ Angular.js:protect_from_forgery让我注销POST

如果protect_from_forgery中提到了protect_from_forgery选项,那么我可以login并执行任何GET请求,但是在第一次POST请求时,Rails会重置会话,这会将我注销。 我暂时closures了protect_from_forgery选项,但希望将其与Angular.js结合使用。 有没有办法做到这一点?