我正在做的是rails web服务API,它允许用户在访问任何网站时创建旅行日志,使用firefox插件。对于这个要求,我需要2件事。
我想问的是
由于
答案 0 :(得分:0)
当Rails呈现表单时,它包含一个带有长字符串的隐藏字段(真实性标记)。 verify_authenticity_token
过滤器确保用户提交了服务器实际呈现的表单(而不是像黑客那样伪造POST请求)。如果你使用cookies和会话,你应该read about how this works并尝试自定义它以使用你的插件。
但是,为什么不使用HTTP basic authentication呢?它比在每个页面视图上发送cookie要快一些,并且应该更容易设置。正如您所说,您可以使用插件提示输入用户名/密码,然后在每次请求时发送它们。
但是,如果您需要在会话中存储用户数据,则必须使用cookie。