私は、form
ユーザーオブジェクトを作成するためのオブジェクトsite1.com
を持っています。POST
site2.com/users
動作しますが、ユーザーはサインインしていません。 のフォームに CSRF トークンがないため、関連している可能性がありますsite1.com
。
これを解決する方法に少し迷っています。CSRF を取得するためだけに POST の前にajax 呼び出しsite1.com
を行う必要がありますか? site2.com
これを行うための好ましい方法は何ですか?