2
Ruby on Rails偽造防止を有効にできますが、信頼できるIPアドレスからのトークンの不一致は無視できますか?信頼できるIPアドレスのバイパス偽造防止
基本的に私は偽造防止の利点を望んでいますが、固定IPアドレスを持つ信頼できるマシンからの要求が問題なくコントローラに投稿できるようにしたいと考えています。
Ruby on Rails偽造防止を有効にできますが、信頼できるIPアドレスからのトークンの不一致は無視できますか?信頼できるIPアドレスのバイパス偽造防止
基本的に私は偽造防止の利点を望んでいますが、固定IPアドレスを持つ信頼できるマシンからの要求が問題なくコントローラに投稿できるようにしたいと考えています。
特定のアクションに対して偽造防止を無効にすることができます。特定のアクションは、おそらくbefore_filter
または関連する方法と組み合わせて、ホワイトリストに登録されたIPに対してのみ実行できます。
参照