aggiungendo al tuo controller

skip_before_filter :verify_authenticity_token

disabiliti la protezione...ma te lo sconsiglio.