Rails を使用したことはありませんが (これは私の質問にしか答えられませんでした)、フォームを含む各ページに CSRF トークンが配置されていることがわかります。
私が理解していないのは、そのために2つのmeta
タグを使用する理由です:
<meta name="csrf-token" content="<%= form_authenticity_token %>" />
<meta name="csrf-param" content="authenticity_token" />
csrf-token メタだけではないのはなぜですか?
<meta name="csrf-token" content="<%= form_authenticity_token %>" />
の用途はcsrf-param
何ですか?