試す:
認証する:
curl -H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-X POST http://localhost:3000/users/sign_in \
-d "{'user' : { 'email' : 'test@example.com', 'password' : 'password'}}" \
-c cookie
見せる:
curl -H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-X GET http://localhost:3000/pages/1.xml \
-b cookie
post
リクエストについて-
Rails 3 の非 GET リクエストにはCSRF トークンが必要です。
これは、送信されたパラメーターの悪意のある偽造から保護するために、Rails がデフォルトで認証トークンをフォームに追加するためです。リクエストでこのトークンを提供しないため、レールはそれを受け入れません。これをバイパスできます
skip_before_filter :verify_authenticity_token