1

我用过 before_filter :authenticate_user!在我的控制器中,如果我删除它并给出

curl -H 'Content-Type: application/json' -H 'Accept: application/json' -X GET http://localhost:3000/posts

然后我看到 json 数据。那么我该如何使用 before_filter :authenticate_user!以使其安全。

4

1 回答 1

0

您可以对 JSON 请求使用基本身份验证,因此身份验证凭据可以包含在 http 标头中。

于 2012-09-17T10:43:01.183 回答