Rails 3 CSRF - отключение только на выбранных контроллерах и предотвращение визуализации в представлениях - PullRequest
0 голосов
/ 09 марта 2012

Это может показаться общей проблемой. Есть много вещей, связанных с отключением CSRF в Rails.

Чего я хотел бы добиться - это предотвратить отображение токена в представлениях. Даже если я полностью удаляю * protect_from_forgery *, токен по-прежнему отображается во всех формах. Если для * config.action_controller.allow_forgery_protection * установлено значение false , токен действительно исчезнет навсегда, но, опять же, я хочу, чтобы он отключался только для выбранных действий. Чего мне не хватает?

1 Ответ

1 голос
/ 09 марта 2012

form_for ...,: authenticity_token => false

http://apidock.com/rails/ActionView/Helpers/FormHelper/form_for

...