2

私はrailwayjsを使用していて、ファイルをアップロードしようとしています。独立したajaxアップロードを有効にするためにiframeを使用してそれを行っています。(マルチパートパーサーを無効にし、手ごわいものを直接使用することを計画しています)

application_layoutのメタタグからcsrf_tokenをコピーし、非表示の入力フィールドとしてファイルアップロードフォームに追加しています。これは、各ファイルのアップロード中にフロントエンドでjqueryを使用して動的に実行されます。

ただし、サーバーは「不正な認証トークン」と表示します。サーバーが保持しているコピーで送信しているトークンを確認したいと思います。スタックのどこでこれが行われます。

最後の手段として、どうすれば無効にできますか?

4

1 に答える 1

3

古いですが<%- csrf_tag() %>、フォームに追加する必要があります:)

于 2012-06-24T08:45:26.333 に答える