腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9132)
视频
沙龙
10
回答
Rails
,
设计
认证
,
CSRF
问题
、
、
、
、
我正在用
Rails
做一个单页应用程序。在登录和退出时,会使用ajax调用。我遇到的
问题
是,当我签了名,然后再次登录时,就不起作用了。我认为它与
CSRF
令牌有关,它在我签出时会被重置(尽管它不应该是afaik),而且由于它是单个页面,所以旧的
CSRF
令牌在xhr请求中被发送,从而重置会话。但是,在服务器日志中打印WARNING: Can't verify
CSRF
token authenticity ) 随后的ajax请求在401次未经授权的情况下失败。刷新网站(此时,页面标题中的
C
浏览 16
提问于2012-08-07
得票数 44
回答已采纳
3
回答
使用
Rails
5进行响应,获得带有axios的post的
CSRF
错误
、
、
、
、
我正在尝试使用react_on_
rails
构建我的第一个使用react和
rails
的示例。我正在尝试将一些数据保存到
rails
后端,使用axios作为ajax。view * @param props - Comes from your
rails
view. constructor(props) { />
浏览 7
提问于2017-07-07
得票数 8
1
回答
Rails
CSRF
令牌在角路由中的
问题
、
、
、
、
我使用的是带有
rails
的AngularJS路由。对于授权,我使用的是指令。我正面临着
CSRF
令牌的一些
问题
。
浏览 4
提问于2014-08-14
得票数 1
回答已采纳
2
回答
“警告:无法验证
CSRF
令牌的真实性”错误- CORS和:token_authenticatable
、
、
、
auth_token=whatever”的请求render :stat
浏览 2
提问于2012-10-24
得票数 5
2
回答
已完成406在
设计
上不可接受
、
、
我正在集成ios应用程序与
rails
服务器。在这里,我已经实现了
设计
认证
。password_confirmation"=>"[FILTERED]", "email"=>"sss@example.com", "password"=>"[FILTERED]"}} WARNING: Can't verify
CSRF
浏览 6
提问于2013-08-08
得票数 10
回答已采纳
4
回答
在试图销毁对象时
设计
退出(
Rails
3.0.5和Design1.1.8)
、
我升级到
Rails
3.0.5 &Design1.1.8。当我尝试删除 any对象(通过具有:remote => true的视图)时,我将得到一个身份验证对话框,并且Devise将被销毁。然后,我要再登录一次,对象还在那里.还有其他人有这个
问题
吗?对如何解决它有什么想法吗? 非常感谢。
浏览 2
提问于2011-03-13
得票数 7
回答已采纳
2
回答
如何防止在销毁用户时在devise中自动注销
、
、
、
我有一个应用程序,通过它用户可以销毁附加到同一帐户的其他用户。我已经创建了自己的registrations_controller: def new end super ... end
浏览 1
提问于2012-03-29
得票数 0
回答已采纳
1
回答
如何在公共/index.html文件中生成<%=
csrf
_meta_tags %>
、
、
、
我在前端使用主干,后端使用
Rails
。我
设计
了宝石,作为我的
认证
。几天前,前端团队完成了他们的部分工作,现在我需要把这一切结合在一起。SessionsController ......如何省略这一点,或者我必须在哪里生成我的<%=
csrf
_meta_tags%>,这样我才能使用我在web上找到的方法: App.csrfToken = $("meta[name='
csrf
-
浏览 2
提问于2013-08-14
得票数 1
回答已采纳
1
回答
Rail 4
设计
用于发布、放置、删除JSON请求的零current_user
、
、
、
login_required rendered or redirected使用
设计
Ruby: 2.1.1 class ApplicationController< ActionController::Base # Prevent
CSRF
atta
浏览 4
提问于2014-04-28
得票数 3
4
回答
单页应用与
CSRF
令牌
、
、
、
、
我需要使用一个单一的页面应用程序(反应,Ember,角,我不在乎)与
Rails
CSRF
保护机制。ApplicationController中创建这样的令牌: cookies["X-
CSRF
-Token"] = form_authenticity_token e
浏览 0
提问于2018-05-03
得票数 14
3
回答
无法验证
CSRF
令牌的真实性
Rails
4.1
、
、
、
我正在开发一个简单的网站,让管理员创造
问题
和用户解决他们。我使用ActiveAdmin作为管理部分,对用户解决部分使用简单的AJAX调用。我删除了所有的cookie,从那时起,我无法在没有
CSRF
令牌真实性异常的情况下进行POST操作。我的application.html.erb中有正确的application.html.erb,声明为jquery_ujs (其他线程表示这是一个常见
问题
),在这两个POST操作中都存在真实性令牌。我还展示了Gemfile,以防其中任何一个破坏了
CSRF
的某些东西。
Rails<
浏览 4
提问于2014-04-30
得票数 11
4
回答
Rails
-与集成测试和Capybara相关的失败会话?
、
、
、
、
我使用的是
Rails
3.1.0.rc4,我正在使用capybara的新的类似牛排的DSL和Rspec进行集成测试(使用
设计
认证
)。在中间件堆栈中逐行遍历,我相信我已经将
问题
归结为导致这一
问题
的ActiveRecord::SessionStore中正在发生的事情。我读过,
Rails
将清除一个会话,如果它不能验证
CSRF
令牌,这让我相信我已经配置错了什么,而且由于某种原因,这个测试没有正确地验证
CSRF
令牌。中
CSRF
保护的人有没有任何
浏览 7
提问于2011-07-07
得票数 16
1
回答
iOS应用程序-
Rails
4并将其
设计
为后端
、
、
我想知道如何使用
rails
作为我的iOS应用程序的后端。 iOS的请求代码会是什么样子?sign_in.json并设置HTTPBody = [NSJSONSerializatio
浏览 2
提问于2014-02-01
得票数 4
1
回答
带有身份验证和令牌的
Rails
应用程序
、
、
、
我正在构建一个非常简单的应用程序,使用角js作为前端,使用
rails
作为后端。当只使用
rails
构建时,使用devise并使用
rails
视图(erb)是很简单的。但现在的场景对我来说完全不同了。我希望将这两个代码库保存在单独的存储库中,并分别运行两个服务器(grunt和
rails
服务器)。这是我的
问题
(如果有人能回答的话) 如何管理身份验证?我尝试使用角
设计
,但它并不是覆盖所有请求的主机名和端口,而是必须对所有类型的请求执行。此外,devise在身份验证完成后或如果验证失败,则呈现自
浏览 7
提问于2016-05-25
得票数 1
3
回答
使用curl访问
Rails
后端API应用程序,该应用程序实现了
、
、
、
、
它进行得很顺利,直到主应用程序实现了对用户进行身份验证的
设计
。我想我可以调整curl命令来登录,然后提交/请求数据,但效果不太好。cjar --data "<root_node></root_node>" localhost:3000/my_update_methodWARNING: Can't verify
CSRF
我发现了一些相关的帖子,让我认为这部分与
设计
有关,部分与
Rails
进行的自动身份验证有关。我可以继续尝
浏览 3
提问于2013-10-15
得票数 2
回答已采纳
1
回答
设计
和监狱长
、
、
我使用
设计
,
设计
已经有一段时间了,并且我已经意识到它是建立在一个叫做典狱长的处理身份验证的东西之上的。是什么让我在监狱长之外提供了什么,因为我正在考虑移除
设计
,而只是使用监狱长。
浏览 0
提问于2011-11-03
得票数 2
2
回答
如何将Google
认证
与创业板集成?
、
、
、
我正在设置一个
rails
应用程序,将普通注册和google身份验证结合在一起。对于正常的注册,我将使用
设计
创业板,我想集成一个可选的谷歌登录。如何正确地集成
设计
认证
和Google
认证
?对于我的
rails
应用程序,我单独成功地实现了Google身份验证,我还成功地实现了。但是,我不知道如何将这两个表与用户记录的单个“用户”表组合在一起。 预期的登录是:
浏览 1
提问于2018-12-27
得票数 1
回答已采纳
1
回答
使用Ruby On
Rails
中的Devise-jwt作为后端和Vuejs作为前端进行用户身份验证
、
我使用Ruby on
rails
作为后端,vuejs作为前端。我想使用devise gem
设计
完整的用户
认证
,就像我们在ruby on
rails
中所做的那样。在谷歌搜索和尝试之后,我感到非常困惑。
浏览 1
提问于2019-01-16
得票数 1
1
回答
没有
认证
的饼干?(和cookie值)
、
、
我有一个带有
设计
的
Rails
应用程序,并在前端检查我的
Rails
应用程序是否实现了cookie,以便遵守有关cookie的欧洲规则。我有点惊讶,因为我的
Rails
应用程序实际上向客户端添加了cookie,即使没有任何
设计
认证
.我的初始化程序中是否有错误的设置,或者有人能帮我解决这个
问题
?
浏览 1
提问于2018-03-20
得票数 2
2
回答
在不需要身份验证的页面中包含“
CSRF
令牌”是一种安全风险吗?
、
、
、
、
我有一个Django站点,它使用Django的
csrf
令牌来防止
csrf
攻击。其中一个表单可以被公众访问,包括没有登录的人。
Csrf
令牌应该提供对跨域请求的保护。事实上,在不需要
认证
的页面中添加
csrf
令牌(在30分钟后到期)应该是一种安全风险。”(但我的站点正在这样做,这就是为什么我首先发布了这个帖子)。而且,在本例中,您可以在浏览器js控制台中获取该页面,通过一些特定的xpath获取
csrf
令牌,然后使用该
csrf
发布一些任意数据。此外,步骤容易复制,您可以为站点
浏览 1
提问于2012-06-09
得票数 2
回答已采纳
点击加载更多
相关
资讯
如何解决Django中CSRF问题
CMMI认证问题汇总!助力企业通过CMMI认证!
因许可证不兼容,50 万+项目受到影响,Rails 替换了出问题的库
EMC认证是什么认证?EMC设计措施是怎样的?
过度设计的问题
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券