【问题标题】:Facebook omniauth using AES_128_GCM encryptionFacebook omniauth 使用 AES_128_GCM 加密
【发布时间】:2015-12-01 00:43:15
【问题描述】:

我在 Rails 中构建了一个应用程序,并通过加速 SSL 和 Heroku 连接了 SSL。我也为用户登录实现了 Facebook omniauth。使用标准登录方法时,连接确实是安全的,在 chrome 浏览器窗口中显示绿色锁。但是,当用户通过 Facebook omniauth 登录时,会有一个带有警告符号的锁,以及以下说明:

The connection is encrypted and authenticated using AES_128_GCM and uses ECDHE_RSA as the key exchange mechanism.

因为我刚学,不知道该不该关心这个。我的直觉告诉我不要担心,但这仍然让我感到不安。

【问题讨论】:

    标签: ruby-on-rails facebook ssl heroku


    【解决方案1】:

    问题是我在抓取用户图像时在模型内部使用 http: 而不是 https:。简单的监督。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-10-02
      • 2013-08-15
      • 2014-05-30
      • 2012-11-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多