2021-06-02から1日間の記事一覧

Rails で POST 時の ActionController::InvalidAuthenticityToken を自前の実装によって回避する

前提 CSRF対策を無効にするというのは原則避けるべきです form_authenticity_token というグローバルな変数にトークンが格納されています authenticity_token という params を POST 時に送っているので、そこに適切なトークンを格納すれば ActionController…

Powered by はてなブログ