腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
Rails
6.0.2.1 -“sameSite”属性
设置
为
“无”“
安全
”属性
、
Firefox错误: “要解决这个问题,您必须将
安全
属性添加到SameSite=None
cookie
中
。”
在
使用
Rails
6时,
如何将
安全
属性添加到我的SameSite=None
cookie</em
浏览 1
提问于2020-06-20
得票数 11
1
回答
如何将
cookie
设置
为
在
Rails
中
安全
、
、
在
我的
Rails
应用程序
中
,我想保护我的
cookie
,但它不起作用。我目前
在
我的production.rb文件
中
强制使用SSL,但是它并没有保护
cookie
的
安全
,尽管从我读到的信息来看它应该是
安全
的。我
在
Rails
5+上,没有我
在
不同线程中看到的session_store.rb文件。我试着做了,但我的曲奇还是不
安全
。我尝试添加以下内容:
Rails</
浏览 24
提问于2020-04-17
得票数 0
1
回答
在
两个不同版本的
Rails
应用程序之间共享设计会话
cookie
、
、
当登录到
Rails
4应用程序时,session
cookie
设置
得很好,但在
Rails
6应用程序
中
访问它时,它似乎会被完全删除/重置。会话存储
cookie
域
为
两个应用程序(例如.example.com )正确
设置
。 在这两个应用程序
中
,会话存储tld_length
设置
为
2。在这两个应用程序
中
,cookies序列化程序都
设置
为
:m
浏览 12
提问于2020-08-26
得票数 2
回答已采纳
1
回答
在
发送AJAX请求集时使用会话
、
、
、
在
我的
Rails
应用程序
中
,我一次发出一组AJAX调用,这会导致
为
每个请求发送相同的会话
cookie
。问题是
rails
在
每个响应中都
设置
了新的会话
cookie
,因此它期望之后请求
中
的
cookie
值。它会带来什么样的
安全
风险?非常感谢
浏览 2
提问于2014-06-19
得票数 0
回答已采纳
1
回答
将会话
cookie
设置
为
rails
中
的
安全
我有
Rails
应用程序,它运行在https上。我的应用程序会话
cookie
仅限于http。如何在
rails
中将这些
cookie
设置
为
安全
和https?
浏览 1
提问于2015-03-19
得票数 9
4
回答
如何将
会话
cookie
的HttpOnly
设置
为
false?
、
、
、
在
Ruby on
Rails
中
,
如何将
会话
cookie
的httpOnly
设置
为
false?
浏览 2
提问于2010-04-21
得票数 18
回答已采纳
2
回答
cookies
中
缺少
安全
属性: WL_PERSISTENT_
COOKIE
和testcookie
、
在
安全
扫描结果
中
,我收到以下错误: “
在
加密会话(SSL)
Cookie
中
缺少
安全
属性”,用于WL_PERSISTENT_
COOKIE
和testcookie。我不知道如何为这些
cookie
设置
安全
属性,
在
websphere服务器上,它只允许我
为
JSESSIONID
cookie
设置
安全
属性,而不允许
为
浏览 6
提问于2015-03-17
得票数 3
回答已采纳
4
回答
如何在
Rails
中
的
cookie
上
设置
HttpOnly标志
、
页面解释了为什么制作HttpOnly
cookie
是个好主意。 如何在
Rails
中
设置
此属性?
浏览 9
提问于2008-09-16
得票数 39
回答已采纳
3
回答
设置
Rails
cookies的开始日期和过期日期
、
如何将
Rails
cookie
设置
为
在
某个日期启动和/或过期?
浏览 0
提问于2009-08-05
得票数 87
回答已采纳
8
回答
在
rails
中
,如何在默认情况下使
cookie
安全
(仅限https)?
、
、
、
、
在
Rails
控制器
中
,我可以像这样
设置
cookie
:并指定"secure“(仅https-only)标志
为
on,如下所示:默认情况下,:secure
为
false。如何让cookies
在
默认情况下在应用程序范围内是
安全
的? 这是
在
Ra
浏览 0
提问于2010-09-23
得票数 39
回答已采纳
2
回答
rails
应用程序的
安全
会话cookies
、
、
、
我的session_store.rb中有以下配置 :key => "_secure_session,
在
application_controller.rb
中
return { :only_path => false, :port => 443, :protocol => 'https'
浏览 0
提问于2013-03-07
得票数 4
1
回答
Rails
API用户身份验证接受来自React代理的api调用,但不直接从主机url接受。
、
、
我目前正在尝试部署一个React前端和
rails
API web应用程序。
在
开发过程
中
,我
在
package.json
中
设置
了一个代理来与我的应用程序接口通信。r.json().then((err) => setErrors(err.errors)); }); } 当我代理API URL时一切正常,但是当我显式调用它时,
rails
浏览 15
提问于2021-09-08
得票数 0
1
回答
在
Rails
中
设置
session_id
cookie
SameSite属性
、
、
、
我试图
在
Rails
5.0.7.2应用程序
中
设置
会话
cookie
中
的SameSite属性,但在确定在何处以及如何
设置
该属性时遇到了问题。它看起来像是一种全局确定SameSite保护级别的方法,将在
Rails
6.1
中
引入--参见:。也就是说,
如何将
其
设置
在
以前的版本
中
?对待SameSite的方式将改变即将到来的Chrome 80,我正试图为此做好准备,特别是因为它
浏览 1
提问于2020-01-08
得票数 5
1
回答
Rails
在生产中设计SSL会话。
、
、
、
、
这个应用程序
在
Heroku上的开发和我的分阶段环境上都很好。 但是,当用户使用
安全
页面登录到网站时,生产中存在两个问题。
在
最新的Chrome和Firefox上,浏览器开始
在
每次请求上强制执行HTTPS请求。不管用户是否已登录。即使我
在
nginx上禁用SSL,浏览器仍然尝试HTTPS并抱怨它无法连接。主页提供一些不
安全
的动态嵌入项,并使用不
安全
的CDN,因此我想将该页面作为非SSL提供。每当我试图通过nginx重写或
Rails
中
的前过滤
浏览 1
提问于2012-01-02
得票数 1
回答已采纳
1
回答
如何
设置
Rails
会话的到期日期
、
、
、
在
Rails
4
中
,是否可以为会话
设置
一个(远)到期日期,使其成为持久的?附注:我想使用会话而不是
cookie
,因为
在
Rails
中
默认是
安全
的。
浏览 0
提问于2013-07-22
得票数 1
1
回答
Rails
:
安全
会话饼干
、
、
、
我有一个
rails
应用程序,它没有登录的用户界面。用户登录由另一个应用程序完成,并创建会话。我们使用设计来进行身份验证。现在,当我们检查会话时,
安全
标志被
设置
为
false。根据我的研究,我试图
在
config/initializers/session_store.rb
中
设置
安全
标志 My::Application.config.session_store :
cookie
_store同样,当我
在
调试器
浏览 0
提问于2018-04-30
得票数 1
回答已采纳
2
回答
Rails
: devise容易受到会话劫持的攻击吗?
、
我
在
文档
中
找不到答案。
浏览 0
提问于2012-10-13
得票数 6
回答已采纳
1
回答
如何在
Rails
(而不是HttpOnly
cookie
)中将
cookie
HttpOnly标志
设置
为
false
、
Rails
版本5.1.5
在
控制器操作
中
,我这样
设置
cookie
: cookies[:imNotARobot] = { max_age: 24*60*60, secure:
Rails
.env == "development" ?false : true } 一切都像魔咒一样工作: Set
cookie
头被发送,
c
浏览 31
提问于2021-09-13
得票数 0
3
回答
如何使用
Rails
在
HTTP上强制使用
安全
cookie
、
、
、
、
我正在使用一个位于反向代理服务器(Nginx)后面的
Rails
应用程序,我需要将
Rails
应用程序标记为Secure的会话
cookie
。true
Rails
停止发送_app_session
cookie
。我知道
Rails
阻碍了它的发展,因为我使用curl -v直接命中了
Rails
,当我省略:secure => true时,我可以看到_app_session
cookie
。如何迫使
Rails
通过HTTP连接发送
安全</em
浏览 12
提问于2015-03-25
得票数 1
1
回答
Rails
protect_from_forgery &ActionController::多域上的无效身份验证令牌问题
、
我注意到,我总是
在
一个域上接收ActionController::InvalidAuthenticityToken,但在另一个域上却没有收到(第二个域的流量要多得多--也许这与此有关)。因为这个应用程序是完全无用的,
在
第一个领域-它是不可能使用任何形式(登录/注册等)。我找到的唯一解决办法是将其添加到ApplicationController
中
:当我添加skip_before_action:verify_authenticity_token时,我的
浏览 4
提问于2022-02-25
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券