Как я могу получить токен CSRF для передачи с помощью запроса JSON?
Я знаю, что по соображениям безопасности Rails проверяет токен CSRF на всех типах запросов (включая JSON/XML).
Я мог бы установить мой контроллер skip_before_filter :verify_authenticity_token
, но я потерял бы защиту CRSF (не рекомендуется:-)).
Этот аналогичный (еще не принятый) ответ предлагает
Извлеките токен с помощью
<%= form_authenticity_token %>
Вопрос в том, как? Мне нужно сделать первый вызов на любой из моих страниц, чтобы получить токен, а затем выполнить мою настоящую аутентификацию с помощью Devise? Или это одноразовая информация, которую я могу получить с моего сервера, а затем использовать последовательно (пока я не изменил ее вручную на самом сервере)?