【发布时间】:2020-05-10 22:42:11
【问题描述】:
我正在使用 React 前端在 Rails 中开发 API。我正在连接身份验证,但我忘记了一些事情。对 /api/v1/me 的第一个请求应该得到 401,然后我进行身份验证并获得 cookie,但是当我向 /api/v1/me 发出第二个请求时,cookie 没有被发送。我过去做过这项工作,但我似乎忘记了如何。
我在服务器上使用 Rails 6.0.2.2,我确实尝试添加这个初始化文件:
Rails.application.config.session_store :cookie_store, key: 'session', domain: :all
我已经(暂时)启用了 CORS:
config.middleware.insert_before 0, Rack::Cors do
allow do
origins "*"
resource "*", headers: :any, methods: :any
end
end
【问题讨论】:
-
可能是 CSRF 令牌问题?
标签: ruby-on-rails api cookies