قاعديتي هي عدم السماح بالحسابات المجهولة. لذا لا يمكنني الوصول إلى مسارات الإضافة. ما أحتاجه هو طريقة لإنشاء مسار لهذا النوع من السيناريوهات.
على سبيل المثال،
# يسمح Rails 3.2 الافتراضي بالطلب مع جلسة فارغة # نحن هنا أكثر دقة ونقوم بإلغاء الجلسة / current_user # ثم رفع استثناء CSRF def handle_unverified_request # ملاحظة: مفتاح API سري، مما يلغي الحاجة إلى رمز CSRF unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
طريقة للإشعار خلال هذه العملية أو خلال عملية المصادقة بأكملها بأن وحدة تحكم وإجراء تم استلامهما عبر المعاملات (يتم تعيينهما تلقائيًا عند استدعاء مسار) يمكنهما تجاوز كل شيء وتنفيذ المسار.
أنا لست على دراية كاملة بكيفية عمل كل شيء، ولكن نظرًا لوجود خيار للوصول المجهول، فأنا متأكد من وجود طريقة للقيام بذلك.
هذا سيسمح للأشخاص بتشفير الحمولة إذا لزم الأمر، ولكن لتحديث المعلومات العامة للنظام، سيكون ذلك مفيدًا.