1

几个月来,我一直在使用update_snapshot控制器中调用的操作。本质上,此操作告诉服务器连接到网络摄像头并从中捕获/保存一个 jpeg,有人用来直观地查看远程位置完全按预期运行。

但无论如何......
今天我开始WARNING: Can't verify CSRF token authenticity在我的日志中看到并且用户已注销

现在我知道你需要发送一个带有请求的 CSRF 令牌,但这里的问题是我是。这绝对是今天发生的一个全新问题,我不确定为什么它突然成为一个问题。

为了暂时解决这个问题,我跳过了:verify_authenticity_token这个动作的 before_filter (并且只有这个动作)。我想我可以保持这样,没有任何真正的问题,但不知道为什么它会突然开始发生,为什么只在这个动作上?

4

1 回答 1

0

想通了这里的问题。我最近为我的表演动作添加了动作缓存。发布帖子的链接位于此缓存视图中。

CSRF 元标记需要通过向另一个仅提供此标记的未缓存控制器发出单独的 ajax 请求来更新。

于 2012-08-15T15:01:23.050 回答