腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
在
RoR
中
的
会话
cookie上设置"secure“标志
、
、
在
Rails
应用程序
中
,
会话
cookie可以很容易地设置为
在
通过HTTPS发送时包含HTTP属性,以确保cookie不会通过非secure连接泄漏。然而,如果
Rails
应用程序
不
使用
HTTPS,而只
使用
HTTP,那么它似乎根本不设置cookie。 虽然这确实有一定的意义,但在此场景
中
,有一个独立的前端负载均衡器,它负责终止SSL连接。从LB到
Rails
应用程序
,连
浏览 0
提问于2013-01-24
得票数 12
回答已采纳
1
回答
在
Rails
应用程序
中
强制
使用
会话
、
、
我想让它成为一个
会话
,为了
使用
一个站点,它必须存在。如果不是,则重定向到根路径,以便用户可以选择是以访客身份浏览站点、登录还是注册。我
使用
的是基于Railscast的从头开始的基本身份验证。
在
app控制器
中
# Prevent CSRF attacks by raising ancheck_session redirect_
浏览 12
提问于2017-01-11
得票数 0
2
回答
Rails
: devise容易受到
会话
劫持的攻击吗?
、
通过正常的://连接,是否容易受到
会话
劫持的攻击?我
在
文档
中
找不到答案。
浏览 0
提问于2012-10-13
得票数 6
回答已采纳
1
回答
未设置安全
会话
cookie
、
、
、
我正在尝试将
会话
cookie安全标志设置为true。我将以下内容添加到我的环境/production.rb
中
在生产模式下,我
在
服务器响应中看不到set-cookie报头(我
使用
篡改数据Firefox工具查看流量)。我尝试删除所有cookie,手动设置包括子域在内的域(由于域
在
许多
应用程序
之间共享,appache服务器将请求转发到正确的
应用程序
,因此<
浏览 0
提问于2012-10-30
得票数 2
回答已采纳
1
回答
Rails
Nginx和Thin -为什么用户
在
回收时不注销?
、
、
我有一个运行在Ubuntu,Nginx和Thin上的
Rails
应用程序
。谢谢!
浏览 2
提问于2013-05-08
得票数 0
回答已采纳
3
回答
Rails
4:
会话
过期?
、
、
我刚刚从
Rails
3.2切换到
Rails
4。我正在努力确保我
在
安全问题上尽可能跟上最新的速度,我现在关心的是
会话
。显然,我可以
在
initializers/sessionstore.rb
中
设置:expire_after,但除非我错了,否则只需设置cookie的过期时间,它是客户端的,很容易被攻击者更改,这样
会话
就可以永远存在当然,我可以通过
强制
SSL、
使用
安全cookie和仅
强制
HTTP来使事情变得更好,
浏览 2
提问于2013-07-05
得票数 31
回答已采纳
1
回答
Rails
在
使用
remote=true执行ajax时不保留
会话
数据
、
、
我正在
使用
一个
rails
应用程序
,并试图
使用
rails
remote: true执行ajax请求。请求应该触发我的控制器操作之一。<%= form_tag my_action_path(@version), {remote: true} do %>if session[:user_id] 此检查无法
强制
浏览 3
提问于2017-10-04
得票数 3
回答已采纳
1
回答
针对www和非www版本的
应用程序
的不同
会话
。
、
、
、
我的
Rails
应用程序
的www和非www版本是两个完全不同的
会话
,我希望通过重定向到https来防止www。说要在config/environments/production.rb中
使用
config.force_ssl = true来
强制
https,但这并不能阻止www。除非有更好的方法,包括
在
www和非www之间共享
会话
信息?我做错了什么?
浏览 1
提问于2020-07-13
得票数 0
回答已采纳
9
回答
如何重置所有设备
会话
,使每个用户都必须重新登录?
、
、
在
heroku上托管了这个
rails
应用程序
的某个神秘时刻X,登录的用户会突然以另一个用户的身份登录。我正在
使用
devise gem进行身份验证。我尝试重置我的secret_token,但我没有被
强制
再次登录。我还重新启动了
应用程序
。都在尝试获取secret_token更改以重置
会话
。 还有其他想法吗?
浏览 0
提问于2013-05-07
得票数 25
回答已采纳
2
回答
我可以
强制
rails
会话
从字符串重新加载吗?
、
、
我有一个第三方
应用程序
(一个上传进度条- swfupload),我
在
rails
2.3.3
中
使用
它,它不能传递
会话
信息或cookie。但是,我可以将
应用程序
中
的
会话
数据打包到URI
中
,该URI将用于上传文件并在获取文件时检索该文件。 问题是,我在网络上看到的那些神奇的黑客都不能在2.3.3
中
工作。我不知道为什么的具体细节,但我甚至尝试过
使用
swfupload的最小RESTful演示
浏览 0
提问于2009-08-06
得票数 1
回答已采纳
3
回答
会话
如何在
Rails
中
工作
、
、
、
、
我
在
rails
中学习有关
会话
的知识。大多数引用都说,下面是创建
会话
的方法。session[:id]=user.id
会话
是一个全局散列。我怀疑,如果
会话
是一个全局散列,那么如果多个用户尝试登录,那么
会话
变量是否会被覆盖?因为,只有一个全局散列。因此,如果数百万用户登录,那么相同的“
会话
:id”如何容纳所有用户
会话
。是否可以
在
一个变量
中
存储多个值。以及如何删除特定用户的
会话
浏览 5
提问于2016-09-20
得票数 4
回答已采纳
1
回答
API设计JSON身份验证/注册/
会话
、
、
、
、
我
使用
rails
-api创业板创建了一个
Rails
4
应用程序
。我有我的
应用程序
控制器,它继承自ActionController::API。我想
使用
Deivse的当前版本来注册/
会话
/认证我的
应用程序
中
的用户。 我的问题是如何
使用
/ session控制器来接受JSON格式,创建一个用户/
会话
并发送一个JSON响应。我希望对API的每个请求
强制
浏览 3
提问于2015-01-27
得票数 2
2
回答
Rails
会话
和SiteMinder/SSO
、
、
、
、
我正在将
Rails
集成到我公司的SSO系统
中
。我
在
服务器上安装并启用了SiteMinder Apache模块。
Rails
应用程序
检查before_filter
中
的请求对象,以确定用户是否已经通过SSO进行身份验证。
在
找到所需的变量后,我的
应用程序
将从SSO返回的用户ID与其内部的用户帐户匹配,并对该用户进行身份验证(
使用
ActiveRecord
会话
存储的restful身份验证)。我的问题是:
在
成功地
浏览 1
提问于2012-03-21
得票数 2
1
回答
Mozilla添加尝试登录到
使用
Devise的
Rails
应用程序
、
、
、
、
我有一个
使用
Devise进行用户身份验证的
Rails
应用程序
。我正在开发一个插件,
使用
ajax,我
在
我的登录路线上发布了一个帖子,发送用户名和密码(useremail和userpassword)参数。
Rails
服务器工作正常并创建
会话
。 我
在
ajax
中
执行它,它返回成功。之后,如果我尝试执行另一个需要身份验证的服务,它会返回一个错误,指出我没有登录。也许我必须存储cookie,或者在下一次调用
Rails
服务器时发送c
浏览 2
提问于2012-03-31
得票数 1
2
回答
如何在JavaScript
中
设置cookie值并在
Rails
控制器
中
获取
、
、
、
、
使用
5.0.3。但我不知道如何在JavaScript。(它必须能够从
Rails
session或cookies访问。)或者任何其他方法来保存JS
中
的值,然后
在
Rails
<em
浏览 0
提问于2018-03-21
得票数 3
1
回答
如果我们
在
同一个域下,有没有办法与.net
应用程序
共享
rails
会话
?
、
、
最终,我们希望为两个
应用程序
提供单点登录,一个是
rails
应用程序
,另一个是.net
应用程序
。有没有办法
使用
devise和cookie
会话
存储登录到
rails
应用程序
,并让.net读取此cookie以确定登录的是哪个用户?如果有帮助,我们对切换
会话
存储持开放态度。我们希望将所有身份验证都保留在
Rails
中
,但
使用
cookie
会话
来允许或拒绝对.net
应用程
浏览 0
提问于2011-05-11
得票数 1
1
回答
我可以
在
Rails
中
使用
会话
/cookie而不需要用户模型或任何身份验证吗?
、
、
、
我正在
Rails
中
创建一个小游戏,并希望创建一个
会话
来存储当前用户的数据,以跟踪他们正确回答的问题的数量。我搜索的所有教程都先登录一次,然后生成
会话
,没有它,我能做到这一点吗?编辑:实际上,我想知道
在
没有用户模型的情况下,这是否有可能?
浏览 1
提问于2016-04-20
得票数 5
回答已采纳
2
回答
Rails
外部API -最佳实践
、
、
、
由于大多数开发人员(有经验或其他原因)尝试
使用
rails
,我发现
rails
在
很大程度上依赖于,尽管如此,我发现,我的问题越具体,我就越难找到答案,因此我可能会问社区:)我正在构建一个严重依赖外部API的web
应用程序
,我不太确定如何处理activerecord (因为我不认为我将
使用
is),但我确实需要
使用
会话
。在这种情况下,
Rails
的最佳实践是什么?**我仍然想
浏览 7
提问于2015-02-23
得票数 0
回答已采纳
1
回答
设计
会话
限制
、
我有一个运行
Rails
3.2.6和Devise 2.1.2的
Rails
应用程序
,我希望能够将并发登录限制为1。我尝试过
使用
Devise Security扩展,但一直得到一个未定义的unique_session_id方法。相反,我想看看我是否可以覆盖Devise的行为,如本文所示: 我知道它是如何工作的,我已经生成了一个
会话
控制器,但我不确定如何
强制
应用程序
使用
它作为Devise的覆盖。同样
在
控制器
中
,我应该从<em
浏览 3
提问于2012-08-30
得票数 0
回答已采纳
1
回答
Rails
声明性身份验证失败
、
我们不知道为什么,因为
在
错误
中
,它显示没有对用户进行身份验证,并且
会话
不知何故丢失了:没有为#(角色:来宾、特权:更新、上下文:, :edit, :update, :destroy, :delete]
中
拥有权限。
在
堆栈溢出中有一个类似的问题:任何帮助都很感激..。谢谢。如果您仔细阅读,
在</
浏览 1
提问于2011-09-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
在 Rails 中使用 Bulma 框架
会话的概念及在linux中创建会话的命令
专家:建议在中国销售的手机强制使用鸿蒙系统
微软继续尝试在Windows上强制使用Edge,现在使用Outlook和Teams
苹果iOS 13研究应用程序在国内仍然无法使用
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券