У меня есть приложение на Rails 5, и я пытаюсь поделиться сессиями с другим поддоменом. Я настроил session_store.rb
, чтобы отразить следующее:
if Rails.env.development?
Rails.application.config.session_store :cookie_store, key: "_your_app_session", domain: ".lvh.me"
else
Но теперь, когда я вхожу, используя devise
, я получаю следующую ошибку:
ActionController::InvalidAuthenticityToken in Devise::SessionsController#create
Если я добавлю skip_before_action :verify_authenticity_token
к ApplicationController
, кажется, что ничего не происходит, и я не могу выполнить авторизацию с помощью 401 unauthorized
, и похоже, что я никогда не входил.