【发布时间】:2020-04-18 02:25:05
【问题描述】:
在我的 Rails 应用程序中,我想保护我的 cookie,但它不起作用。
我目前在我的 production.rb 文件中强制使用 SSL,但它并没有保护 cookie,即使它应该来自我阅读的内容。
我在 Rails 5+ 上,没有我在不同线程中看到的 session_store.rb 文件。我试过了,但我的 cookie 仍然不安全。
我尝试添加这个:
Rails.application.config.session_store :cookie_store, key: '_application_session', secure: true, httponly: true
但是,当我在控制台中使用 curl 时,我看不到“第二个”set-cookie。因此,当我登录我的网站时,它会将我重定向到索引而不登录。
我的 production.rb 中有这个:
config.force_ssl = true
config.to_prepare { Devise::SessionsController.force_ssl }
config.to_prepare { Devise::RegistrationsController.force_ssl }
config.to_prepare { Devise::PasswordsController.force_ssl }
如何在 Rails 5+ 上解决这个问题?
【问题讨论】:
-
您是否通过
https://访问您的应用程序? -
是的,我正在使用 https 来访问它,这只会让它更奇怪..
标签: ruby-on-rails ruby cookies