Я пишу не браузерное приложение, использующее rails в качестве сервера.
Как я понимаю, мне нужно добавить полученный сеансовый ключ к любому последующему запросу.
Если вход в систему выполняется через браузер, он действительно проверяется, поскольку удаление cookie во время сеанса завершится неудачным тестом сеанса для любого запроса senf впоследствии.
Однако в моем приложении после входа в систему я могу отправить любой запрос, не включая cookie-файл сеанса, и он пройдет тестирование и выполнение сеанса.
Я могу отметить, что я отключил protect_from_forgery, но это должно относиться только к проверке authenticity_token, не так ли?
Любая помощь будет оценена.
Благодарю.