如何绕过Rails 3中的protect_from_forgery获取Facebook画布应用?

Tim*_*Tim 6 facebook ruby-on-rails csrf ruby-on-rails-3

我有一个Rails 3 Facebook画布应用程序.当它加载时,它给我一个无效的真实性令牌错误,并显示signed_requestFacebook发送到我的应用程序的参数.有没有办法绕过来自facebook的signed_request的'protect_from_forgery'?

谢谢!

蒂姆

Tim*_*Tim 32

问题解决了.我补充道

skip_before_filter :verify_authenticity_token, :only => [THE ACTION]

到我控制器的顶部.