Comment autoriser la soumission d'un formulaire sans protection CSRF

Continuant la discussion de Génération d’un e-mail de connexion via l’API :

Mais c’est ce que je voulais faire, puis j’ai cherché dans le code source verify_authenticity_token et j’ai compris que je pouvais utiliser

    skip_before_action :check_xhr, :preload_json, :verify_authenticity_token

pour que mon plugin puisse accepter un post !

1 « J'aime »