【发布时间】:2017-06-22 23:22:54
【问题描述】:
我正在尝试让 HTTPS 为我的网站工作,但我收到了 ActionController::InvalidAuthenticityToken 用于所有发布请求。我记录了form_authenticity_param 和form_authenticity_token,它们实际上是不同的。
在 Elastic Load Balancer 解析 SSL,并将非 SSL 请求发送到 Web 应用程序。预期的 CSRF 令牌存储在基于 cookie 的会话中,因此 HTTP 和 HTTPS 的会话似乎需要不同的令牌。在站点上使用 HTTP 时,post/put 请求工作正常。
我已经被这个问题困扰了一段时间。任何建议都会有所帮助
【问题讨论】:
-
您解决了这个问题吗?
-
您的问题是
devise/sign_in还是其他形式?
标签: ruby-on-rails ssl csrf-protection elastic-load-balancer authenticity-token