我的规则是不允许匿名账户。因此,我无法访问插件路由。我需要一种方法,为这种场景创建路由。
例如:
# 默认情况下,Rails 3.2 会允许空会话的请求通过 # 但我们在这里更加严格,将 session 和 current_user 设为 null # 然后抛出 CSRF 异常 def handle_unverified_request # 注意:API 密钥是保密的,使用它后就不再需要 CSRF 令牌 unless is_api? || is_user_api? super clear_current_user render plain: "[\"BAD CSRF\"]", status: 403 end end
我需要一种方式,在此流程或整个认证流程中通知系统:某个控制器和通过参数传递的动作(在调用路由时自动设置)可以绕过所有检查并直接执行该路由。
我对整个机制并非完全了解,但既然存在匿名访问选项,我相信一定有办法实现这一点。
这样,如果需要,用户可以对负载进行加密;而对于系统通用信息的更新,这将非常有用。