2011年6月1日星期三

遇到CSRF的警告訊息

我在create或者update resource時,都不會有問題,可是每次delete時,就會要我重新登入,從Log中會看到一段警告訊息:

WARNING: Can't verify CSRF token authenticity


這個訊息可以參考 ActionController::RequestForgeryProtection 的文件。

解決方式就是在view中加入:

<%= csrf_meta_tags %>