腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1636)
视频
沙龙
1
回答
如何
解决
Rails
在从
外部
页面
发送
表单
数据
时
出现
无效
身份验证
令牌
错误
我有一个在学习
Rails
之前构建的WordPress
页面
。
页面
上有一张表格。我想将
表单
数据
发送
到
Rails
路由。但是我得到了一个
无效
的
身份验证
令牌
错误
。既然我知道
Rails
是由
rails
应用程序本身创建的,因此永远不会存在于
Rails
之外,那么我
如何
用一个真实性
令牌
来满足
Rails
呢?
浏览 9
提问于2021-02-11
得票数 0
1
回答
提交
数据
-使用jQuery远程
Rails
表单
、
、
、
、
我正在尝试使用AJAX和
数据
远程提交
Rails
表单
。 在Controller skip_before_action :verify_authenticity_to
浏览 17
提问于2015-04-19
得票数 1
回答已采纳
2
回答
在
身份验证
时
停止重新生成/使CSRF
无效
、
、
当前,我的
页面
上有
表单
,不管用户是否登录,这些
表单
都在那里。一旦用户登录,他们就会收到其中一个
表单
(使用CSRF)。 CSRF
令牌
无效
。请尽量重新提交表格。我想有三种
解
浏览 0
提问于2013-08-09
得票数 12
回答已采纳
2
回答
如何
在PHP中有效防止跨站点请求伪造(CSRF)
、
、
、
、
我试图以以下方式防止在中发生:
浏览 4
提问于2015-11-18
得票数 10
回答已采纳
1
回答
在
发送
restful /PUT API之前,
如何
使用
rails
3.2.x获得CSRF
令牌
,而服务器端没有任何
表单
/UI?
、
、
我知道
rails
在默认情况下提供了来自
rails
3的CSRF保护。但是我的web应用程序是一个单一的
页面
应用程序,所有的通信都依赖于ajax。因此,
如何
在每次ajax调用之前从服务器获得CSRF
令牌
?或者我能做的就是脱下CSRF保护,对吧?注意:我们不使用任何
rails
视图来生成网页,甚至是主页,因此在.html或.erb中放置"<%= csrf_meta_tag %>“的
解决
方案是
无效
的。我们在一个
页面
内使用j
浏览 2
提问于2012-06-25
得票数 5
回答已采纳
2
回答
创建门卫应用程序时
出现
ActionController::InvalidAuthenticityToken
错误
、
我是
rails
的新手,我从
rails
-api开始。Doorkeeper::ApplicationsController#create中的ActionController::
无效
身份验证
令牌
因为它
浏览 2
提问于2015-03-01
得票数 2
1
回答
Rails
3 protect_from_forgery问题
、
、
一个是PHP应用程序,另一个是我的主应用程序,
Rails
应用程序。我需要PHP应用程序通过POSTing
数据
与
Rails
应用程序通信,但当我这样做
时
,我收到
无效
的
身份验证
令牌
错误
。有没有什么办法
解决
这个问题呢?或者,我
如何
创建自己的
令牌
来传递帖子,以便我的
Rails
应用程序进行
身份验证
?
浏览 6
提问于2010-09-10
得票数 6
回答已采纳
2
回答
如何
在
Rails
中处理带有过时CSRF
身份验证
令牌
的
页面
、
、
在我们的
Rails
应用程序中,用户一次打开多个浏览器选项卡几个小时或几天是很常见的。当在其中一个选项卡中,用户注销然后重新登录(或者会话到期并创建新会话)
时
,就会
出现
问题。这会导致所有其他选项卡上的CSRF
身份验证
令牌
无效
。如果他们试图在不刷新的情况下提交任何
表单
或在这些选项卡上发出任何ajax请求,他们将得到一个
错误
(实际上会被注销,因为这是传递不正确的
身份验证
令牌
时
的默认
Rails</e
浏览 0
提问于2012-05-05
得票数 7
回答已采纳
5
回答
合法用户
如何
在
Rails
中提交
无效
的CSRF
令牌
?
、
我们的
错误
日志偶尔包含导致ActionController::InvalidAuthenticityToken
错误
的合法
表单
提交。我的假设是,存储在用户会话cookie中的CSRF
令牌
在加载
表单
之后但在提交之前已经发生了更改。这会导致POSTed
令牌
与cookie中的
令牌
不匹配,从而导致此
错误
。如果
Rails
会话cookie仅在浏览会话结束
时
(即当web浏览器关闭
时
)到期,那么在不关闭浏览器的情况下
浏览 11
提问于2017-01-05
得票数 10
回答已采纳
2
回答
与
Rails
后端的
Rails
页面
的安全通信?
、
、
、
我正在构建Landing
页面
,在React中,访问者提交一些
数据
(包括姓名和电话),这些
数据
通过HTTP
发送
到
Rails
4.2后端。现在,为了使登陆页能够将
数据
发布到后端,需要进行某种
身份验证
,因为只有注册的工作人员才能访问这些
数据
。
Rails
后端目前使用常规的Devise /password登录到后端。我考虑在登陆
页面
的POST头上设置一个虚拟帐户并将其硬编码为授权
令牌
,但这显然是一个
浏览 0
提问于2018-04-18
得票数 0
回答已采纳
2
回答
如何
在web应用程序中设置XSRF保护?
、
我想知道
如何
在我的web应用程序中实现XSRF保护。 应该在哪里初始化
令牌
?应该在输入字段、cookie或请求头中设置它们吗?这个随机值是
如何
产生的?
如何
持久化此值以便用于比较?什么时候应该验证
身份验证
令牌</e
浏览 0
提问于2013-08-03
得票数 0
1
回答
Rails
为浏览器和移动应用程序设计
身份验证
、
、
我有一个
rails
应用程序,既可以从浏览器访问,也可以从移动设备访问。我使用Devise进行
身份验证
,并对移动设备使用
令牌
身份验证
。我从移动应用程序登录
时
获得
身份验证
令牌
,并
在从
移动设备进行的每个呼叫中使用它。
如何
解决
此问题?如果我也可以在每次从浏览
浏览 1
提问于2013-03-16
得票数 1
1
回答
使用React管理JWT会话?
、
每当我从
数据
库获取一些东西
时
,我需要
发送
令牌
来进行
身份验证
。如果
令牌
过期,我需要检查
令牌
是否仍然有效。我
如何
以一种简单的方式管理它?这样,只要
令牌
无效
,用户就会被定向到登录
页面
?我是否必须总是
发送
我想要的操作(例如,GET请求。获取新闻文章)并在每次
发送
第二个操作
时
,如果
令牌
无效
,则从SessionStorag
浏览 7
提问于2018-01-12
得票数 0
4
回答
为什么CSRF
令牌
应该在元标记和cookie中?
、
、
、
、
为什么需要使用标记将CSRF
令牌
名称和值放在中,比如:<meta content="authenticity_token" name="csrf-param" /> <meta content
浏览 1
提问于2014-01-31
得票数 35
回答已采纳
7
回答
Rails
4“状态”:“422”,“
错误
”:“无法处理的实体”
、
我想添加一些
数据
从移动应用程序到我的
rails
应用程序使用Json,它工作得很好,如果我使用GET方法,但当我用POST方法设置它
时
,它给出
错误
“状态”:“422”,“
错误
”:“无法处理的实体”。
浏览 6
提问于2015-03-13
得票数 8
1
回答
web应用程序中Azure AAD
令牌
过期问题
、
、
我们正在对引导MVC站点使用Azure AD
身份验证
。一切都很好--除了
令牌
超时的问题。我读了很多关于
令牌
的文章,文章持续了1个小时,然后再对微软进行
身份验证
。 我们的问题
出现
在发布
数据
时
。之后,我们进入一个带有post
表单
的
页面
--这个时间在
页面
上过期-- post
数据
在发布
数据
时会丢失。当站点去获取一个新的1小
时
令牌
时
,一切
浏览 5
提问于2015-10-08
得票数 0
1
回答
从浏览器
外部
到
Rails
服务器的请求中的CSRF
令牌
问题
、
、
、
、
我需要从浏览器
外部
发出HTTP POST请求,但是
Rails
后端不接受
身份验证
(
错误
401)。我知道在这种情况下我需要传递一个CSRF
令牌
,但是它不起作用。当我通过浏览器上的
表单
发出请求
时
,它按预期工作,但当我试图模拟来自浏览器
外部
的相同请求(从标题和cookie方面)
时
(例如,使用curl ),
身份验证
就无法工作。所以,我的问题是:
如何
在不使用浏览器的情况下,将受CSRF保护的POST
发送
浏览 1
提问于2011-06-02
得票数 3
回答已采纳
2
回答
使用OpenIdConnect
外部
身份提供程序的密钥罩
、
、
我有一个向Keycloak注册的
外部
openidconnect身份提供程序。当客户端应用程序尝试访问受保护的资源
时
,它会被重定向到KeyCloak登录
页面
。
外部
提供程序会对用户进行
身份验证
并发回一个代码。KeyCloak不是应该
浏览 11
提问于2017-07-21
得票数 3
1
回答
AngularJS最佳实践应用程序认证
、
、
我开始构建一个web应用程序,用户需要进行
身份验证
才能访问不同的模块。过去,我一直在使用ASP.NET MVC,使用FormsAuthentication和Server非常容易,所以每次访问web方法
时
,我都不需要往返
数据
库来获取用户角色或任何其他与用户相关的
数据
。如果我每次访问web方法
时
都需要验证用户身份,我需要使用
数据
库还是有什么好的实践可以学习呢? 我知道有一些方法可以在客户端存储状态
数据
,但是这会
如何
影响web应用程序的性能呢?我已经看到
浏览 5
提问于2014-03-08
得票数 2
回答已采纳
3
回答
带有自定义
令牌
的防火墙
身份验证
、
、
、
、
我有一个firebase项目,它试图从我的
rails
服务器上验证,用库ruby创建一个自定义
令牌
,就像它在文档上说的那样,但我仍然得到相同的
错误
: 8月/
无效
-自定义
令牌
,自定义
令牌
格式不正确。credentials.json来自我在google中创建的服务帐户,uid是从前端
发送
到api的。
浏览 3
提问于2017-02-14
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JWT令牌:轻量级基于令牌的身份验证
Ruby on Rails教材中文译文 第六章 建立用户模型
Netflix如何解决身份验证问题?
REST API面临的7大安全威胁
REST API面临的7大安全威胁
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券