2010-12-11 9 views

Antwort

0

Dies wird verursacht durch Rails' CSRF-Schutz.

Sie müssen in Ihren Parametern den korrekten Authentizitätstoken von Rails einbeziehen. Sie können dies erhalten, indem Sie vor dem POST eine GET-Anforderung verwenden. (Nur POST-Anforderungen werden auf ihre Authentizität überprüft.)

Eine andere Möglichkeit, dies zu umgehen, besteht darin, den CSRF-Schutz zu deaktivieren. Löschen Sie die Zeile protect_from_forgery in app/controllers/application_controller.rb

Erfahren Sie hier mehr: Ruby on Rails Security Guide