Предоставление артефакту доступа к строке запроса звучит нормально. Самый простой способ — использовать Ruby для внедрения её в недоверенный HTML-документ. Возможно, как мета-тег или что-то подобное.
3 лайка