我有一个3层的MVC解决方案: MVC Web -业务层-数据访问层
我在数据库后端有用户和组的定制表,用户组映射到自定义权限结构。身份验证需要检查用户的存在,授权需要基于用户的权限验证用户可以执行的操作。我可以通过实现自定义AuthorizeAttribute并询问服务级别是否在用户表中存在HttpContext.User.Identity.Name来执行身份验证和授权,还可以<
现在,我使用arduino以json格式向rails发送数据。但是如何获取authenticity_token并将其发送到rails呢?应该写在哪里?在json还是http报头中?格式应该是什么?如果我加上在控制器中,它工作fine.But,我不希望禁用CSRF保护。这是我的arduino代码:
client.println("POST /players.json H