【问题标题】:rails: How do I disable protect_from_forgery in tests only?rails:如何仅在测试中禁用protect_from_forgery?
【发布时间】:2012-04-30 18:34:15
【问题描述】:

我正在对我的 rails 应用程序进行集成测试,并且我想测试具有无效数据(即角色=>'admin')的自定义 POST 是否被正确处理 - 被忽略或显示错误消息。

问题是,authentity_token 设置起来很麻烦。

是否有一种简单的方法可以在进行测试时停用protect_from_forgery - 或至少进行一次测试?

【问题讨论】:

    标签: ruby-on-rails xss integration-testing capybara


    【解决方案1】:

    在您的应用程序控制器中

    protect_from_forgery unless Rails.env.test?
    

    【讨论】:

      猜你喜欢
      • 2019-09-15
      • 2017-08-05
      • 2011-05-31
      • 1970-01-01
      • 2023-03-21
      • 2012-01-19
      • 1970-01-01
      • 2013-12-14
      • 1970-01-01
      相关资源
      最近更新 更多