Action View CSRF 帮助器
方法
实例公共方法
csrf_meta_tags() 链接
返回元标记“csrf-param”和“csrf-token”,分别带有跨站点请求伪造保护参数和令牌的名称。
<head>
<%= csrf_meta_tags %>
</head>
这些用于生成使用 :method
实现非远程链接的动态表单。
您不需要将这些标记用于常规表单,因为它们会生成自己的隐藏字段。
对于 GET 以外的 Ajax 请求,从元标记中提取“csrf-token”并作为 X-CSRF-Token
HTTP 标头发送。如果您正在使用 rails-ujs,这将自动发生。
也别名为:csrf_meta_tag
来源:显示 | 在 GitHub 上