【问题标题】:Allow credentials external post request允许凭据外部发布请求
【发布时间】:2019-10-31 15:22:39
【问题描述】:

晚上好,我正在实现的 Devise 功能有问题,我通过 URL 接收来自另一个应用程序中的外部请求的参数,但是当我的应用程序捕获此请求时它被阻止,因为默认情况下 Rails 或 Devise 阻止请求外部帖子,我所做的是使用 "skip_before_action: verify_authenticity_token" 禁用此验证,但这样我的应用程序很容易受到 CSRF 攻击 strong>,我需要找到一种方法来允许此请求,而不会使我的应用程序易受攻击。

我的一个想法是实现“add_allow_credentials_headers”,但我不知道是否可以做到或如何做好

error

ExternalPostRequest

route

Method_In_Controller

【问题讨论】:

    标签: ruby-on-rails ruby devise csrf


    【解决方案1】:

    您可以尝试 2 个选项:

    • 创建登录 API(100% 工作)。
    • 呈现登录表单 => 将其附加到外部网站。我从来没有这样做过。不过你可以试试。

    【讨论】:

      猜你喜欢
      • 2014-12-20
      • 2021-09-03
      • 2020-12-19
      • 1970-01-01
      • 2018-08-30
      • 2021-10-10
      • 2021-08-27
      • 2018-10-30
      • 1970-01-01
      相关资源
      最近更新 更多