3

Ruby on Rails 3 RCで簡単なWebアプリケーションを作成しているだけで、偽造の保護に少し困惑しています。Webインターフェイスを用意し、iPhoneアプリからのXMLAPI呼び出しを許可する予定です。現在、RESTリクエストジェネレーターでこれをテストしていますが、InvalidAuthenticityTokenエラーが発生しています。

まず、これらはXMLまたはJSONではないリクエストにのみ適用されると思いました。次に、ユーザー固有のAPIキーをXMLリクエストに添付して、他の手段で偽造保護を実現できるようにします(完全に安全というわけではありませんが、開発は適切に開始されています)。

オンボードシステムを使用する前に、デフォルトのトークンチェッカーをオーバーライドして自分のAPIトークンシステムを介して検証するためのXML / JSONリクエストに対するこの保護を防ぐためのポインターを誰かが持っていますか?

乾杯デイブフィンスター

4

1 に答える 1

0

この回答に従って、手動でリクエスト タイプを設定しましたか?

Web サービスの Rails 2 で認証トークンをオフにしますか?

于 2010-08-08T13:34:14.697 に答える