【问题标题】:Keeping user authenticated when switching to HTTPS page - Devise & Heroku切换到 HTTPS 页面时保持用户身份验证 - Devise & Heroku
【发布时间】:2015-10-13 08:31:23
【问题描述】:

我有一个托管在 Heroku 上的 rails 应用程序,它使用自定义域且没有 SSL,但在结帐页面上,我想使用 Heroku URL,而不是已经配置了 SSL。

例如,用户在http://www.example.com 上并且已经登录,然后单击转到https://example.herokuapp.com/checkout 的结帐链接。

问题在于,一旦用户访问第二个 URL,他们就会被重定向,因为应用认为他们不再登录。有没有办法在这些页面之间切换时让用户保持登录状态?

【问题讨论】:

    标签: ruby-on-rails heroku https devise ruby-on-rails-3.2


    【解决方案1】:

    您不能使用 herokuapp.com 子域来做到这一点。
    该域由浏览器在其公共后缀列表中列出:https://devcenter.heroku.com/articles/cookies-and-herokuapp-com

    这意味着您不能使用设置*.herokuapp.com 的cookie,更不用说设置*.com
    唯一可以做到这一点的就是始终使用您的自定义域或 herokuapp.com 子域。

    如果您不在自定义域上使用 SSL 的原因是价格,您可能会对 CloudFlare 的 SSL 产品和通过它们向您的应用发出的代理请求感兴趣:https://www.cloudflare.com/ssl

    【讨论】:

      猜你喜欢
      • 2014-06-29
      • 1970-01-01
      • 2015-06-25
      • 2021-09-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-01-07
      • 1970-01-01
      相关资源
      最近更新 更多