هل يمكنني كشف مسار بدون مصادقة؟

قاعديتي هي عدم السماح بالحسابات المجهولة. لذا لا يمكنني الوصول إلى مسارات الإضافة. ما أحتاجه هو طريقة لإنشاء مسار لهذا النوع من السيناريوهات.

على سبيل المثال،

  # يسمح Rails 3.2 الافتراضي بالطلب مع جلسة فارغة
  # نحن هنا أكثر دقة ونقوم بإلغاء الجلسة / current_user
  # ثم رفع استثناء CSRF
  def handle_unverified_request
    # ملاحظة: مفتاح API سري، مما يلغي الحاجة إلى رمز CSRF
    unless is_api? || is_user_api?
      super
      clear_current_user
      render plain: "[\"BAD CSRF\"]", status: 403
    end
  end

طريقة للإشعار خلال هذه العملية أو خلال عملية المصادقة بأكملها بأن وحدة تحكم وإجراء تم استلامهما عبر المعاملات (يتم تعيينهما تلقائيًا عند استدعاء مسار) يمكنهما تجاوز كل شيء وتنفيذ المسار.

أنا لست على دراية كاملة بكيفية عمل كل شيء، ولكن نظرًا لوجود خيار للوصول المجهول، فأنا متأكد من وجود طريقة للقيام بذلك.

هذا سيسمح للأشخاص بتشفير الحمولة إذا لزم الأمر، ولكن لتحديث المعلومات العامة للنظام، سيكون ذلك مفيدًا.