Як я можу отримати маркер CSRF для передачі із запитом JSON?
Я знаю, що з міркувань безпеки Rails перевіряє маркер CSRF на всіх типах запитів (включаючи JSON / XML).
Я міг би вкласти свій контролер skip_before_filter :verify_authenticity_token
, але я втратив би захист CRSF (не доцільно :-)).
Ця подібна (досі не прийнята) відповідь наводить на думку
Отримати маркер за допомогою
<%= form_authenticity_token %>
Питання в тому, як? Чи потрібно робити перший дзвінок на будь-яку зі своїх сторінок, щоб отримати маркер, а потім здійснити справжню автентифікацію за допомогою Devise? Або це одноразова інформація, яку я можу отримати зі свого сервера, а потім використовувати послідовно (поки я не зміню її вручну на самому сервері)?