我的Rails應用程序隨時會給我發送ActionController :: InvalidAuthenticityToken的隨機create
或update
動作的bug報告。我的頭標中有csrf_meta_tags
,我的請求中有99%是工作的。Rails ActionController :: InvalidAuthenticityToken錯誤
在文檔中,我看過比我可以試試protect_from_forgery with: :null_session
,但是這個選項只適用於API。
我不知道該怎麼做。你有什麼建議嗎?
我使用的是Rails 4.1,但是我對舊版本有同樣的問題。
'ajax'請求? – Nithin 2014-11-08 17:39:09
不,不僅... – 2014-11-08 17:46:21
這是生產嗎?他們可能是合法的跨站點僞造攻擊。記錄所有的事情,甚至是快樂的行爲,看看他們是否在應用程序的預期流程中彈出。 – kreek 2014-11-10 20:05:55