【发布时间】:2010-01-12 22:43:43
【问题描述】:
我正在编写一个使用 Rails 作为服务器的非浏览器应用程序。 据我了解,我需要将收到的会话密钥添加到任何后续请求中。
如果通过浏览器登录,确实会检查,因为在会话期间删除 cookie 将导致之后任何请求 senf 的会话测试失败。
但是,在我的应用程序中,我可以在登录后发送任何请求,不包括会话 cookie,它将通过会话测试并执行。
我可以指出我禁用了protect_from_forgery,但这应该只适用于authentity_token 检查,不是吗?
任何帮助将不胜感激。 谢谢。
【问题讨论】:
-
我们可能需要一些与您的“会话测试”以及您如何处理登录相关的代码 sn-ps。
标签: ruby-on-rails session cookies