私はクロスサイト認証に取り組んでいます(一部のドメインは共通の認証を取得しています)。そこで、認証データ(ログイン、パスワード)を他からメインドメインに送りたい。
どのように使用すればよい protect_from_forgeryですか?また、有効なドメインからデータを受信したかどうかを確認するにはどうすればよいですか?
今考えているのはprotect_from_forgery、セッションコントローラーをオフにして、受信データのドメイン名を確認することです。
しかし、1 つのドメインだけでなく、CSRF 保護を構成することはできますか?