【问题标题】:How to provide secure flag (HTTPS-only) for session cookie in Rails application be accessed over secure SSL channels?如何为通过安全 SSL 通道访问的 Rails 应用程序中的会话 cookie 提供安全标志(仅限 HTTPS)?
【发布时间】:2019-01-15 08:17:19
【问题描述】:

我在 Rails 4.1.1 应用程序中将 :active_record_store 用于 session_store。 我需要在我的应用程序中使会话 cookie 安全(仅限 HTTPS)。 在开发环境中尝试了以下代码,但对我不起作用。

MyApp::Application.config.session_store :session_store, key: '_session_id', secure: true

config.force_ssl = true: makes all cookie(s) as secure whcih is not  requirement.

如何在应用程序配置中默认为 cookie 设置安全标志,以便它指示浏览器只能通过安全 SSL 通道访问 cookie?

【问题讨论】:

  • 什么是:session_store
  • @Khaja Bhanu Mohd 你找到要放置的配置了吗

标签: ruby-on-rails ruby-on-rails-4 https session-cookies passenger


【解决方案1】:

要将会话 cookie 标记为安全,您可以这样做,

MyApp::Application.config.session_store :cookie_store,
  key: "_session_id",
  secret: "your_secret",
  secure: Rails.env.development?,
  httponly: true

config.session_store 通常设置在 config/initializers/session_store.rb 并指定要使用的类 存储会话。可能的值是 :cookie_store 这是 默认,:mem_cache_store 和 :disabled。最后一个告诉 Rails 不是 处理会话。

【讨论】:

  • 这个答案没有帮助,因为我们使用 :session_store 进行会话。
猜你喜欢
  • 2012-07-30
  • 1970-01-01
  • 2015-12-04
  • 2018-10-10
  • 2013-01-08
  • 2013-11-20
  • 2015-06-07
  • 2012-09-05
  • 2014-01-29
相关资源
最近更新 更多