Minha regra é não permitir contas anônimas. Portanto, não consigo acessar as rotas do plugin. O que eu precisaria é de uma maneira de criar uma rota para esse tipo de cenário.
Por exemplo,
# O Rails 3.2 padrão permite que a requisição passe com uma sessão em branco # Aqui estamos sendo mais rigorosos e anulando a sessão / current_user # e depois lançando uma exceção de CSRF def handle_unverified_request # NOTA: A chave de API é secreta; tê-la invalida a necessidade de um token CSRF unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
Uma maneira de notificar, durante esse fluxo ou em todo o fluxo de autenticação, que um controlador e uma ação recebidos via parâmetros (definidos automaticamente ao chamar uma rota) podem contornar tudo e executar a rota.
Não tenho plena consciência de como tudo funciona, mas como existe uma opção de acesso anônimo, tenho certeza de que há uma maneira de fazer isso.
Isso permitiria que as pessoas criptografassem a carga útil, se necessário, mas para atualizações genéricas de informações no sistema, seria útil.