Как выглядит ваш контроллер и действие?
Для вызовов типа API, например, из Flash / Flash в Rails, я не использую пользовательские маршруты. Скорее я полагаюсь на действия RESTful. Итак, я звоню:
/ пользователей / создать /
Поскольку вы объявили свой ресурс для: пользователей в ваших маршрутах, у вас должна быть эта маршрутизация (при условии, что у вас есть действие создания RESTful).
Дай мне подробности, и я постараюсь помочь.
[править]
Подробнее от Мэтта через IM:
Для безопасности Rails 3 добавляет скрытое поле формы с токеном, ожидаемым при любом POST-контроллере Rails. Поскольку этот POST происходит из Flash, этот токен явно отсутствует, и мы получаем эту ошибку.
Чтобы устранить проблему, отключите проверку подлинности для контроллера с помощью:
skip_before_filter :verify_authenticity_token