Action View CSRF 輔助模組
方法
執行個體公開方法
csrf_meta_tags() 連結
傳回含有跨網站請求偽造保護參數及令牌名稱的 meta 標籤「csrf-param」和「csrf-token」。
<head>
<%= csrf_meta_tags %>
</head>
這些用來產生透過 :method
執行非遠端連結的動態表單。
您不需要對一般表單使用這些標籤,因為它們會產生自己的隱藏欄位。
針對 GET 以外的 Ajax 要求,從 meta 標籤中取出「csrf-token」並作為 X-CSRF-Token
HTTP 標頭傳送。
別名如下: csrf_meta_tag