有誰知道如何在Ruby on Rails 3中管理真實性令牌嗎?使用所有不引人注意的Javascript Ruby on Rails 3文章展示瞭如何使用HTML5數據屬性,我沒有在任何地方看到真實性標記。Rails 3真實性令牌
8
A
回答
11
你需要把這個在您的佈局文件(S)的頭部分:
<%= csrf_meta_tag %>
—其輸出:
<meta name="csrf-token" content="<%= form_authenticity_token %>" />
<meta name="csrf-param" content="authenticity_token" />
-1
配置/初始化/ secret_token.rb
8
如果您一直在使用
token_tag
審定添加到自定義表單,而不形式幫手,你現在必須使用:
token_tag form_authenticity_token
+1
謝謝,谷歌搜索這總是一個痛苦找到! – todd 2013-01-18 21:01:28
相關問題
- 1. Rails 3忽略AJAX請求真實性令牌
- 2. 的Rails 3:無法驗證CSRF令牌真實性
- 3. Rails - 繞過真實令牌
- 4. 無效的真實性令牌
- 5. Rails 3.2.15「無法驗證CSRF令牌的真實性」雖然存在令牌
- 6. 使用render_to_string創建真實性令牌
- 7. Rails Ajax無法驗證CSRF令牌真實性
- 8. Rails 4沒有真實性令牌的Ajax請求
- 9. 在Rails 2中關閉Web服務的真實性令牌?
- 10. Rails/Redmine - 無法驗證真實性令牌導致422錯誤
- 11. Rails發佈無法驗證CSRF令牌的真實性
- 12. Rails 5 devise_token_auth無法驗證CSRF令牌的真實性
- 13. Ruby on Rails使用IE時無效的真實性令牌
- 14. Rails的CSRF令牌的真實性和設計
- 15. Rails - 捕獲'無效的真實性令牌'異常
- 16. Rails部署導致「無法驗證CSRF令牌真實性」
- 17. 無法在rails中驗證CSRF令牌的真實性
- 18. Rails的:無法驗證CSRF令牌真實性
- 19. Rails 4真品令牌
- 20. 警告:無法驗證CSRF令牌的真實性(導軌2到導軌3)
- 21. Uploadify和rails 3真實性標記
- 22. Rails 3.查詢不真實
- 23. Devise token auth無法驗證CSRF令牌的真實性
- 24. 通過http頭傳遞真實性令牌
- 25. 設計+ Omniauth [警告:無法驗證CSRF令牌真實性]
- 26. 自定義Rails真品令牌
- 27. 無法驗證CSRF令牌的真實性
- 28. 角註銷後無法驗證CSRF令牌真實性
- 29. 跨平臺請求無法驗證rails上的CSRF令牌真實性
- 30. Rails 4真實性令牌應該從形式到形式各不相同?
謝謝你的問題。我想知道是否有人知道如何配置這個。在'config/initializers/secret_token.rb'中添加令牌非常好,但是當我將該文件添加到SCM時暴露了我的祕密。我可以將它保存在某個數據庫或配置文件中嗎? – Cimm 2010-09-11 11:55:02