Я понимаю, что Rails по умолчанию не имеет CSRF защиты для HTTP GET запросов, потому что утверждает...
Контроллер моего приложения выглядит так: class ApplicationController < ActionController::Base...