내 원칙은 익명 계정을 허용하지 않는 것입니다. 그래서 플러그인 라우트에 접근할 수 없습니다. 이 유형의 시나리오를 위해 라우트가 생성될 수 있는 방법이 필요합니다.
예를 들어,
# 기본 Rails 3.2는 빈 세션으로 요청을 통과시킵니다 # 여기서는 더 엄격하게 세션 / current_user를 null로 처리한 # 다음 CSRF 예외를 발생시킵니다 def handle_unverified_request # 참고: API 키는 비밀이며, 이것이 존재하면 CSRF 토큰이 필요 없습니다 unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
이 흐름 중 또는 인증 전체 흐름에서, 파라미터를 통해 전달된 컨트롤러와 액션(라우트를 호출할 때 자동으로 설정됨)이 모든 것을 우회하고 라우트를 실행할 수 있음을 알리는 방법이 필요합니다.
모든 것이 어떻게 작동하는지 완전히 파악하지는 못했지만, 익명 액세스 옵션이 존재하므로 이를 수행할 수 있는 방법이 있을 것이라고 확신합니다.
이렇게 하면 필요 시 페이로드를 암호화할 수 있으며, 일반적인 정보의 시스템 업데이트에는 유용할 것입니다.