В Rails <3.09 <code>AuthenticityToken генерируется вызовом ActiveSupport::SecureRandom.base64(32)
, который вы можете прочитать о здесь .
В Rails> = 3.1, ActiveSupport::SecureRandom
устарела в пользу SecureRandom из стандартной библиотеки Ruby (кажется, начиная с Ruby 1.9.3).
Однако, если он сгенерирован, этот токен сохраняется в сеансе (т. е. ондлится в течение всей сессии).