1

Railsアプリのデバイスでトークンベースの認証(token_authenticatable)を有効にしましたが、うまく機能しています。現在、この Rails アプリが提供する Web サービスを使用する Android アプリケーションを作成しています。最初のログイン後にデバイスの auth_token を保存し、それを使用して後続のリクエストを行うため、ユーザーは後でログインする必要がありません。問題は、Android アプリから更新アクションを呼び出すと、InvalidAuthenticityToken エラーが発生することです。認証トークンを取得したり、更新アクションから protect_from_forgery を削除したりするために、サーバーに余分な呼び出しを行いたくありません。助言がありますか?

4

1 に答える 1

0

ステートレス トークンの使用を検討してください。それらはまさにあなたが必要とするものでなければなりません。 Rails の Devise トークンと Stateless トークン

于 2011-06-08T04:25:53.120 に答える