Meine Regel lautet: keine anonymen Konten. Daher kann ich nicht auf die Plugin-Routen zugreifen. Was ich benötige, ist eine Möglichkeit, für diesen Szenario eine Route zu erstellen.
Zum Beispiel:
# Standardmäßig lässt Rails 3.2 die Anfrage mit einer leeren Sitzung durch # wir sind hier pedantischer und setzen die Sitzung / current_user auf null # und werfen dann eine CSRF-Ausnahme def handle_unverified_request # HINWEIS: Der API-Schlüssel ist geheim; seine Existenz macht ein CSRF-Token überflüssig unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
Eine Möglichkeit, während dieses Ablaufs oder des gesamten Authentifizierungsprozesses zu benachrichtigen, dass ein Controller und eine Aktion, die über Parameter empfangen werden (die automatisch gesetzt werden, wenn Sie eine Route aufrufen), alles umgehen und die Route ausführen können.
Ich bin mir nicht vollständig darüber im Klaren, wie alles funktioniert, aber da es eine Option für anonymen Zugriff gibt, bin ich sicher, dass es eine Möglichkeit gibt, dies zu realisieren.
Dies würde es ermöglichen, dass Nutzer die Nutzlast bei Bedarf verschlüsseln können, aber für das Aktualisieren des Systems mit allgemeinen Informationen wäre es nützlich.