是否可以暴露一个没有身份验证的路由?

我的规则是不允许匿名账户。因此,我无法访问插件路由。我需要一种方法,为这种场景创建路由。

例如:

  # 默认情况下,Rails 3.2 会允许空会话的请求通过
  # 但我们在这里更加严格,将 session 和 current_user 设为 null
  # 然后抛出 CSRF 异常
  def handle_unverified_request
    # 注意:API 密钥是保密的,使用它后就不再需要 CSRF 令牌
    unless is_api? || is_user_api?
      super
      clear_current_user
      render plain: "[\"BAD CSRF\"]", status: 403
    end
  end

我需要一种方式,在此流程或整个认证流程中通知系统:某个控制器和通过参数传递的动作(在调用路由时自动设置)可以绕过所有检查并直接执行该路由。

我对整个机制并非完全了解,但既然存在匿名访问选项,我相信一定有办法实现这一点。

这样,如果需要,用户可以对负载进行加密;而对于系统通用信息的更新,这将非常有用。