質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails 6

Ruby on Rails 6は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

1回答

562閲覧

railsで特定のコントローラーのみcsrfをオフにしたい

shugo

総合スコア29

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails 6

Ruby on Rails 6は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

1クリップ

投稿2020/11/07 07:10

お世話になっております。
丸3日ほど詰まっているのですが、解決方法が分からなかった為相談さしていただきます。

現在WEBアプリのブラウザ版のみ作成でき
APIを作っている最中です。(WEB版はフロントエンドを別のフレームワークで作っていなく、Rails本体に応対させてます)

そこで、
ApplicationController > WebController > HogeController (管理画面など)

ApplicationController > ApiController > HogeController (API)

と構成しているのですが、

ApplicationController > WebController(CSRF対策有り) > HogeController (管理画面など)

ApplicationController > ApiController(CSRF対策無し・Devise_Token_authをインクルード) > HogeController (API)

としたいです。

試したこと

application.rb

Ruby

1config.action_controller.allow_forgery_protection = true

apiController.rb

Ruby

1skip_before_action :verify_authenticity_token

を行って、Devise_Token_authでログインを行う
結果:API版がCSRF認証エラー

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

skip_before_action :verify_authenticity_token
で行けるかと

投稿2020/11/07 07:47

winterboum

総合スコア23347

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

shugo

2020/11/07 09:50

``` class Api::V1::Auth::ApiController < ApplicationController skip_before_action :verify_authenticity_token include DeviseTokenAuth::Concerns::SetUserByToken end ``` という風に記述しているのですが、 CSRF認証エラーになります。 何かお分かりになりますか?
winterboum

2020/11/07 10:21

やって有るのですか。。。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問