1

我已经在我的 rails 应用程序的设计中启用了基于令牌的身份验证 (token_authenticable),它运行良好。现在我正在制作一个使用这个 rails 应用程序提供的 web 服务的 android 应用程序。它在第一次登录后存储设计的 auth_token 并使用它来发出后续请求,以便用户以后不必登录。问题是当我从 android 应用程序调用更新操作时出现 InvalidAuthenticityToken 错误。我不想额外调用服务器来获取真实性令牌或从更新操作中删除protect_from_forgery。有什么建议么?

4

1 回答 1

0

研究使用无状态令牌。它们应该正是您所需要的。 在 Rails 中设计和无状态令牌

于 2011-06-08T04:25:53.120 回答