Мое правило — никаких анонимных аккаунтов. Поэтому я не могу получить доступ к маршрутам плагинов. Мне нужен способ создать маршрут для такого сценария.
Например,
# В Rails 3.2 по умолчанию запрос проходит с пустой сессией # Мы же здесь более педантичны: обнуляем сессию / current_user # и затем выбрасываем исключение CSRF def handle_unverified_request # ПРИМЕЧАНИЕ: API-ключ является секретом; его наличие отменяет необходимость в CSRF-токене unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
Мне нужен способ уведомить систему в ходе этого процесса или всего процесса аутентификации, что контроллер и действие, полученные через параметры (устанавливаются автоматически при вызове маршрута), могут обойти все проверки и выполнить маршрут.
Я не до конца понимаю, как всё работает, но поскольку есть опция анонимного доступа, я уверен, что способ это сделать существует.
Это позволило бы людям при необходимости шифровать полезную нагрузку, а для обновления системы общей информацией было бы очень полезно.