腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何通过
安全
SSL通道为
Rails
应用程序
中
的会话
cookie
提供
安全
标志(仅为HTTPS)?
、
、
、
、
我
在
Rails
4.1.1应用程序中使用:active_record_store作为
session_store
。我需要在我的应用程序中使会话
cookie
安全
(仅限于HTTPS)。
在
开发环境
中
尝试了下面的代码,但没有为我工作。MyApp::Application.config.session_store :
session_store
, key: '_session_id', secure: true config.force_ssl
浏览 0
提问于2018-08-08
得票数 1
2
回答
在
rails
session_store
配置
中
启用
安全
选项
时
,
是否
未
设置
Cookie
?
、
、
', secure: :trueCache-Control:no-cache
Rails
.applicati
浏览 9
提问于2018-08-10
得票数 0
1
回答
Sorcery的current_user方法在产品登录后直接返回false
、
然而,当应用程序试图加载这个页面
时
,巫师的requires_login方法失败,因为current_user返回false (然后触发not_authenticated并引导我回到首页)。这只会在生产中发生,如果我
在
开发
中
运行站点,一切都会正常工作。我已经尝试删除所有运行的其他before_filters,但仍然得到相同的问题,所以这不是什么问题。
浏览 1
提问于2013-04-17
得票数 1
回答已采纳
1
回答
rails
中
的SameSite属性问题
、
、
、
我有一个问题,是
在
我的网页浏览器的控制台弹出,而我想显示一张照片从Cloudinary。正是这样的消息:通过指定其SameSite属性来指示
是否
在
跨站点请求中发送
cookie
。由于
cookie
的SameSite属性未
设置
或无效,因此默认为SameSite=Lax,这将阻止
cookie
在
跨站点请求中发送。此行为防止用户数据意外泄漏到第三方和跨站点请求伪造。通过更新
cookie
的属性来解决此问题:指定SameSite=None并在跨站点请
浏览 3
提问于2020-09-02
得票数 1
1
回答
Rails
3:似乎无法为顶级域编写
cookie
:(
、
、
、
我将
cookie
存储
设置
为域=> :all,就像我可以
在
文档中找到的那样,它似乎起作用了,因为devise的身份验证跨多个域工作。MyApp::Application.config.session_store :
cookie
_store, :key => '_MyApp.com_session', :domain => :all然而,当我尝试向
cookie
写入时,它总是写下子域...我不明白:我以最简单的方式编写
cookie
: cook
浏览 1
提问于2011-01-31
得票数 4
1
回答
Rails
.cache.clear正在注销所有已登录的用户(清除会话)
、
、
当我们使用FileStore作为缓存存储,DalliStore作为会话存储
时
,我们可以运行
Rails
.cache.clear,它可以简单地清除缓存,而不会在会话中出现任何问题。现在我们将缓存存储移动到mem_cache_store,如果我们运行
Rails
.cache.clear,我们将清除缓存,但也会注销每个用户,销毁所有会话。 这是预期的行为吗?
浏览 0
提问于2016-10-02
得票数 1
2
回答
设计会话超时,即使我将timeout_in参数
设置
为20年
、
、
、
我只有在生产环境
中
才会遇到会话超时的问题,Heroku。甚至我将config/initializers/devise.rb
中
的timeout_in
设置
为20.years,并检查
cookie
的过期时间是2038年,但当我
在
大约15分钟内什么都没做
时
,就会被迫注销# config/application.rb config.session_store :cache_store, key: "_myapp_session_#{
Rails
浏览 31
提问于2018-12-14
得票数 3
2
回答
rails
"secret_token“
在
config.session_store(:cache_store)
中
仍然重要吗?
、
如果在
rails
3应用程序
中
,我没有使用
cookie
来存储会话,那么
安全
地管理"Application.config.secret_token“
是否
重要?此外,它还被使用了吗?
浏览 1
提问于2013-08-29
得票数 7
回答已采纳
1
回答
rails
会话存储将
cookie
设置
为错误的域
、
、
我们正在使用带有devise的
rails
来提供用户身份验证。最近,我们将
session_store
配置
中
cookie
_store的域更改为.example.com。现在,
在
极少数情况下,我们会得到带有域subdomain.example.com的会话
cookie
。这与rack.session
cookie
一起发生,该
cookie
也具有错误的域。因为我们无法解释为什么有时
cookie
具有完整的域,所以我们怀疑它与rac
浏览 5
提问于2018-04-25
得票数 0
3
回答
Rails
是否
提供默认会话超时持续时间?如果是,是在哪里指定的?
、
我已经知道如何在
rails
应用程序
中
设置
过期时间,这在web上已经有很好的说明。但我想知道的是,
在
rails
中会话过期的默认持续时间是多少,如果有,在哪里可以找到它?
浏览 0
提问于2013-04-25
得票数 19
回答已采纳
2
回答
Rails
2.3.14会忽略为会话
设置
expire_after
、
、
、
、
session_store
没有帮助。此外,我还尝试过
设置
来自控制器的
cookie
(所有有根据的过期
选项
):在这两种方式
中
,所有会话和
cookie
在
关闭浏览器窗口后都会被删除--它们仅用于浏览器会话。我尝试过几乎所有
在
互联网上创建的变体--没有运气( 我的
配置</e
浏览 3
提问于2012-05-31
得票数 2
2
回答
rails
应用程序的
安全
会话cookies
、
、
、
我的session_store.rb中有以下
配置
:key => "_secure_session,
在
application_controller.rb
中
return { :only_path => false, :port => 443, :protocol => 'ht
浏览 0
提问于2013-03-07
得票数 4
1
回答
如何在调用lagom服务端点
时
获得请求头中发送的csrf令牌?
、
、
我有一个Lagom应用程序,在这个应用程序
中
,我通过
在
项目中添加play过滤器依赖来
启用
play
安全
头。现在,当我到达服务端点
时
,它会给出错误: p.filters.CSRF - CSRF检查失败,因为
在
标头中找不到令牌。
在
play文档
中
,当以下所有内容都为真
时
,Play将需要CSRF检查: 请求方法不是GET、HEAD或
选项
。请求有一个或多个
Cookie
或授权头。CORS筛选器
未
浏览 1
提问于2019-02-14
得票数 0
回答已采纳
1
回答
Rails
和Devise:当通过HTTPS请求
时
设置
安全
标志,当未通过HTTPS请求
时
不要
设置
安全
标志
、
、
、
我管理着一个运行双堆栈的
Rails
4.2应用程序: SSL和非SSL。当通过HTTPS请求资源
时
,我想为
cookie
设置
安全
标志,而当通过纯HTTP请求资源
时
,我想省略该标志。有没有办法
在
Rails
中
实现这一点(会话
cookie
,代码
中
手动发送的
cookie
)?尤其是
在
使用
启用
了可记忆功能的Devise
时
。
浏览 0
提问于2015-09-09
得票数 4
3
回答
在
Rails
3
中
的子域
cookie
共享不工作(
在
Heroku上)?
、
、
、
、
我正在尝试
在
我的网站dapshare.com上的cookies工作的根地址和'www‘子域。许多其他的stackoverflow答案(以及关于这个主题的优秀的Railscast视频)都建议将这一行添加到session_store.rb
中
:这似乎没有什么区别:如果我
在
dapshar
浏览 1
提问于2011-04-12
得票数 7
回答已采纳
1
回答
如何
设置
Rails
会话的到期日期
、
、
、
在
Rails
4
中
,
是否
可以为会话
设置
一个(远)到期日期,使其成为持久的?附注:我想使用会话而不是
cookie
,因为
在
Rails
中
默认是
安全
的。
浏览 0
提问于2013-07-22
得票数 1
1
回答
Rails
在生产中设计SSL会话。
、
、
、
、
这个应用程序
在
Heroku上的开发和我的分阶段环境上都很好。 但是,当用户使用
安全
页面登录到网站
时
,生产中存在两个问题。
在
最新的Chrome和Firefox上,浏览器开始
在
每次请求上强制执行HTTPS请求。不管用户
是否
已登录。即使我
在
nginx上禁用SSL,浏览器仍然尝试HTTPS并抱怨它无法连接。主页提供一些不
安全
的动态嵌入项,并使用不
安全
的CDN,因此我想将该页面作为非SSL提供。每当我试图通过nginx重写或
Rails<
浏览 1
提问于2012-01-02
得票数 1
回答已采纳
1
回答
使用Redis存储
Rails
会话
、
、
Rails
的默认会话存储是
cookie
_store。这使得会话存储
在
客户端(如果我错了请纠正我)。 /application/
浏览 6
提问于2021-02-19
得票数 8
2
回答
设计:如何手动
设置
remember_user_token
cookie
?
、
、
、
在
rails
3.0.0应用程序
中
,我使用Design1.1.RC0进行用户身份验证。由于此版本的remember_user_token存在问题,并且我们的登录过程发生在(
安全
的)子域上,当用户登录
时
,不会
设置
该
cookie
。只有
在
涉及子域的生产中才会发生这种情况:应用程序
在
本地测试
时
将正确地
设置
remember_user_token
cookie
。但是,如果我关闭浏览器并在登录<
浏览 2
提问于2012-07-20
得票数 3
回答已采纳
1
回答
安全
登录会话的高
安全
性会话原则
、
、
、
、
),也可以存储
在
cookie
中
,或者两者都存储。这个
设置
为on的
选项
会对服务器说:“嘿,我希望您只
在
cookie
中
存储会话ID”。如果session.
cookie
_secure = 1
设置
为on,则如果检测到HTTPS连接,会话ID将存储到
cookie
仅
中
。如果是,会话
cookie
也将始终通过HTTPS发送,因此如何将此
选项
设置</em
浏览 7
提问于2017-05-16
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
微软2月起调整Microsoft账户:默认持续登录,需主动注销或无痕登录
Firefox新安全功能自动拒绝Cookie提示
Google Chrome Canary可让您删除所有第三方Cookie
微软Microsoft账户新变革:2025年起默认持续登录
微软调整 Microsoft 账户登录方式:下月起默认保持登录状态
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券