Если вы передаете параметры из другого приложения (Rails, HTML, PHP и т. Д.), Возможно, проблема в том, что Rails ожидает, что вы передадите токен аутентификации.Поскольку вы не можете использовать его (поскольку вы передаете данные из другого приложения), вам необходимо выполнить одно из следующих действий:
Для определенных действий не защищайте от подделки:
protect_from_forgery :except => [:create, :update]
Или для всего контроллера:
skip_before_filter :verify_authenticity_token