【发布时间】:2019-01-15 08:17:19
【问题描述】:
我在 Rails 4.1.1 应用程序中将 :active_record_store 用于 session_store。 我需要在我的应用程序中使会话 cookie 安全(仅限 HTTPS)。 在开发环境中尝试了以下代码,但对我不起作用。
MyApp::Application.config.session_store :session_store, key: '_session_id', secure: true
config.force_ssl = true: makes all cookie(s) as secure whcih is not requirement.
如何在应用程序配置中默认为 cookie 设置安全标志,以便它指示浏览器只能通过安全 SSL 通道访问 cookie?
【问题讨论】:
-
什么是
:session_store? -
@Khaja Bhanu Mohd 你找到要放置的配置了吗
标签: ruby-on-rails ruby-on-rails-4 https session-cookies passenger