проверка токена аутентификации для запросов AJAX / xhr в рельсах - PullRequest
0 голосов
/ 05 ноября 2010

Похоже, что Rails по умолчанию прекратил проверку authentication_token для запросов ajax.по коду request.xhr?больше не проверяется.Это не было проигнорировано в рельсах 2.3.2, но так как 2.3.8 игнорируется.Хотел узнать, в чем причина этого изменения и как его включить.

1 Ответ

0 голосов
/ 05 ноября 2010

Теперь вам нужно проверить формат запроса, чтобы узнать, что вы действительно хотите. Это действительно лучше, чем знать, если вы запрашиваете или нет в xhr. Этот трюк был плохим, потому что не поддерживается всеми сценариями Javascript.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...