¿Cómo puedo recuperar el token CSRF para pasar con una solicitud JSON?
Sé que, por razones de seguridad, Rails está verificando el token CSRF en todos los tipos de solicitud (incluido JSON / XML).
Podría poner mi controlador skip_before_filter :verify_authenticity_token
, pero perdería la protección CRSF (no es recomendable :-)).
Esta respuesta similar (aún no aceptada) sugiere
Recupera el token con
<%= form_authenticity_token %>
La pregunta es ¿cómo? ¿Necesito hacer una primera llamada a cualquiera de mis páginas para recuperar el token y luego hacer mi autenticación real con Devise? ¿O es una información única que puedo obtener de mi servidor y luego usar de manera consistente (hasta que la cambie manualmente en el servidor)?