كيفية السماح لنموذج بالإرسال بدون حماية CSRF

متابعةً للنقاش من إنشاء بريد تسجيل دخول عبر واجهة برمجة التطبيقات:

ولكن هذا ما أردت فعله، ثم بحثت في المصدر عن verify_authenticity_token واكتشفت أنه يمكنني استخدام

    skip_before_action :check_xhr, :preload_json, :verify_authenticity_token

للسماح للإضافة الخاصة بي بقبول مشاركة!

إعجاب واحد (1)