2010-12-11 7 views

Répondre

0

Ceci est causé par Rails de protection CSRF.

Vous devez inclure dans vos paramètres le jeton d'authenticité correct de Rails. Vous pouvez obtenir cela en utilisant une requête GET avant le POST. (Seules les requêtes POST sont vérifiées pour vérifier l'authenticité)

Une autre façon de contourner ce problème consiste simplement à désactiver la protection CSRF. Supprimez la ligne protect_from_forgery dans app/controllers/application_controller.rb

En savoir plus ici: Ruby on Rails Security Guide

Questions connexes