【问题标题】:how to make rails-issued cookie work cross subdomain如何使 Rails 发布的 cookie 跨子域工作
【发布时间】:2016-08-05 23:11:11
【问题描述】:

当我尝试将 RAILS 应用程序作为我的 API 的后端核心时,我遇到了一种情况。我正在使用“设计”来验证用户身份,这是通过放置会话 cookie 来实现的。这是迄今为止完美的。并考虑到我正在“api.mydomain.com”上构建它

现在,我还有一个在“mydomain.com”上运行的 javascript 应用程序,它对子域上的 API 进行 AJAX 调用。当我进行 API 调用时,我需要让 rails-issued cookie 有效并继续标题...它只是没有。

我尝试了我在谷歌上找到的每一个解决方案,看起来像把这个

Api::Application.config.session_store :cookie_store, key: '_api_session', :domain => ".mydomain.com"

进入我的 config/initializers/session_store.rb 是默认答案。这对我不起作用。 我还在谷歌上找到了一些其他建议,我应该把它放在环境文件中。这对我也不起作用。

我们将不胜感激。

请注意:我正在运行 rails 3.2.11,如果这很重要。

【问题讨论】:

    标签: ruby-on-rails api authentication cookies


    【解决方案1】:

    尝试使用:domain => :all 选项。

    来源:Railsapps Tutorial on Subdomains(搜索“可选:允许跨子域共享会话”)

    【讨论】:

    • 谢谢,Thomas .. 但这也没有用。根据一些帖子,这仅适用于 1-part ltd(如本地主机)并且不会执行子域!
    【解决方案2】:

    我发现有更好的方法来做到这一点:

    :domain => "*.domain.com" 
    

    【讨论】:

      猜你喜欢
      • 2017-05-09
      • 1970-01-01
      • 2013-09-21
      • 2011-03-30
      • 2012-06-14
      • 2012-06-09
      • 1970-01-01
      • 2012-08-29
      • 2022-01-24
      相关资源
      最近更新 更多