腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9432)
视频
沙龙
1
回答
无法解释
无效
的
CSRF
令牌
rails
api
、
、
、
、
我目前被困在我
的
项目中
的
一个bug上,这是一个带有react/redux前端
的
rails
api
后端。对于身份验证,我使用一个httponly cookie和
rails
提供
的
csrf
令牌
,并通过我
的
api
包装器放在我
的
请求
的
头部。我
的
注销请求是一个删除请求,如果我登录,然后立即注销,由于
无效
的
浏览 24
提问于2021-04-30
得票数 0
3
回答
为什么在我
的
rails
应用程序中会重置会话?
、
、
、
、
我有一些我在会话中保存
的
设置。但是,在重新加载1次之后,它们会重置,并且会话值在那里不存在。第一次加载我得到
的
会话节省价值后,我得到当我再次重新加载我
的
页面时,我会得到重置会话
浏览 3
提问于2013-10-12
得票数 0
回答已采纳
1
回答
在rspec规范中顽固性protect_from_forgery
、
、
、
、
我正在为我
的
Rails
应用程序构建一个
api
,并希望使用protect_from_forgery保护它免受
CSRF
攻击。我正在为ApiController编写请求规范,并且希望为请求中
的
CSRF
无效
时得到
的
响应编写规范。我
的
问题是如何对protect_from_forgery
的
行为进行存根,以模仿
无效
的
CSRF
令牌
?
浏览 4
提问于2016-02-01
得票数 1
回答已采纳
3
回答
使用AJAX在
rails
上加载
CSRF
令牌
、
、
、
、
我已经决定只用一个页面加载来实现我
的
Rails
站点,并通过AJAX完成所有其他工作。问题是,在meta中生成
的
CSRF
令牌
一旦用于提交注册或签到表单,就会失效。
浏览 0
提问于2012-05-22
得票数 4
2
回答
成员-CLI和
Rails
:无“访问-控制-允许-源”标头错误
、
、
我正在尝试用ember.js (ember.js)和
Rails
4.2.0构建一个应用程序。我保持Ember和
Rails
的
代码库是分开
的
,所以我已经启用了CORS
的
机架-cors宝石。当Ember应用程序向
Rails
api
发出请求时,我一直收到以下错误:和: No 'Access-Control-Allow-Origin' header iscustomers_controller.rb:9:in `inde
浏览 0
提问于2015-01-27
得票数 1
回答已采纳
4
回答
单页应用与
CSRF
令牌
、
、
、
、
我需要使用一个单一
的
页面应用程序(反应,Ember,角,我不在乎)与
Rails
CSRF
保护机制。我想知道是否需要在ApplicationController中创建这样
的
令牌
: cookies["X-
CSRF
-Tok
浏览 0
提问于2018-05-03
得票数 14
1
回答
Rails
CSRF
令牌
-它们会过期吗?
、
我注意到,如果你发布了一个
无效
的
CSRF
令牌
,
rails
/devise会自动把你注销。这就是为什么我想知道,
Rails
CSRF
令牌
会过期吗?有时间设定
的
地方吗? 谢谢
浏览 0
提问于2011-10-13
得票数 25
回答已采纳
1
回答
无法识别iOS NSURLRequests
的
Rails
应用程序会话
、
、
、
、
我有一个简单
的
rails
应用程序,只有一个控制器。对于我
的
控制器
的
一些方法,我有一个“之前过滤器”,我通过查看会话对象来检查用户是否已经登录:在我
的
控制器
的
"login“方法中,我这样做:很常见
的
东西。如果我从web浏览器(Chrome)访问我
的
应
浏览 1
提问于2012-10-07
得票数 0
回答已采纳
1
回答
CSRF
不能在
Rails
中工作吗?
、
如果我创建了一个全新
的
Rails
应用程序(使用
Rails
3.0.9)并快速搭建了一些脚手架,如下所示:$
rails
g scaffold thing name至少,这是我
的
理解。Completed 302 Found in 89ms$ curl -X DELETE http:/
浏览 3
提问于2011-07-05
得票数 2
回答已采纳
1
回答
Rails
4在哪里存储用于
CSRF
保护
的
身份验证
令牌
?
、
、
、
但是,在测试期间,我确实观察到
CSRF
对这些页面
无效
,尽管它对同一应用程序中未受保护
的
其他页面有效。 这将自动包含所有表单中
的
安全
令牌
和
Rails
生成
的
Ajax请求。如果安全
令牌
与预期
的
不匹配,则将重置会话。问题是,在启用了<
浏览 1
提问于2014-05-05
得票数 6
回答已采纳
1
回答
为
API
获取特定于路由
的
CSRF
令牌
的
好方法是什么?
、
最近,我开始将我
的
Rails
应用程序重写为罗达,并遇到了一个小问题。 虽然
Rails
对整个应用程序使用一个
CSRF
令牌
(并将其存储在meta标记中),但是Roda建议使用路由专用
CSRF
令牌
。因此,如果我在索引页面上有一个实体表,并且我想编辑(和更新)上述表中
的
一些实体,我自然需要为每个实体获取
令牌
(因为每个实体都有自己
的
路径)。目前,我在JSON中
的
一个字段中发布了
令牌
,因此它看
浏览 0
提问于2020-08-10
得票数 0
回答已采纳
3
回答
使用curl访问
Rails
后端
API
应用程序,该应用程序实现了
、
、
、
、
我们有一个新
的
网络应用程序由另一个开发人员构建。我
的
工作是为其他程序实现一个后端
API
,用于与数据库交换XML数据。它进行得很顺利,直到主应用程序实现了对用户进行身份验证
的
设计。WARNING: Can't verify
CSRF
token authenticity我想这比我收到
的
重定向信息要好,但我还不太清楚到底发生了什么我发现了一些相关
的
帖子,让我认为这部分与设计有关,部分与
R
浏览 3
提问于2013-10-15
得票数 2
回答已采纳
1
回答
CSRF
令牌
会话被重置
、
、
我在会话中使用了
Rails
3.2.3和active_record_store。我所理解
的
是,
rails
中
的
CSRF
令牌
存储在会话中,除非调用reset_session或由于某种原因会话被销毁,否则不应重置它。但是在某些地方,当远程表单通过ajax加载时,它包含
的
身份验证
令牌
与该页面上
的
META标记中指定
的
令牌
不同。从而在提交该表单时导致
无效
令牌
错误和reset_
浏览 7
提问于2012-09-08
得票数 6
回答已采纳
1
回答
反应和轨道中
的
csrf
、
、
我想在使用post请求时使用
csrf
令牌
。为此,在
api
控制器中,我在顶部使用了protect_from_forgery with: :null_session。 method: 'post', headers: {
浏览 0
提问于2020-06-02
得票数 0
回答已采纳
2
回答
我们能不能在不提交表格
的
情况下通过邮递员获得
CSRF
令牌
?
、
、
、
、
无效
csrf
令牌
403 我还从
API
获得
令牌
,并像在原始站点中所做
的
那样发送带有标头
的
令牌
。但是我想知道
浏览 3
提问于2018-07-25
得票数 6
1
回答
使用Laravel和Vue.js在SPA注销后第二次登录时出现419错误
、
、
我正在为用Laravel和Vue.js制作
的
SPA制作auth页面。它在第一次登录时运行良好,但在注销后显示提交第二次登录时出现错误。登录组件将隐藏表单作为POST方法发送到Laravel,当Laravel模板创建app时,它具有从HTML元标记中设置
的
csfr-
令牌
值: 注销是通过vue组件中
的
提取请求完成
浏览 1
提问于2019-05-23
得票数 1
3
回答
无法验证
CSRF
令牌
的
真实性
Rails
/React
、
、
、
我
的
rails
应用程序中有一个react组件,我试图使用fetch()将一个帖子发送到本地主机上
的
rails
应用程序,这给了我一个错误:这是我去取
的
代码, fetch(POST_PATH, {': 'application/json',
浏览 5
提问于2019-02-21
得票数 10
回答已采纳
2
回答
参数变量没有用JSON post data....Why填充?
、
、
、
我将以下json发布到我
的
Rails
应用程序(使用RestClient 2.4进行测试): "camp":{ "number":从记录器中,我得到
的
参数是:{"action"=>"create",“controller”=>“=>”}Started POST "/camps&q
浏览 0
提问于2012-07-15
得票数 2
回答已采纳
2
回答
警告:在
API
开发
的
情况下无法验证
CSRF
令牌
的
真实性
、
、
、
、
我现在正在用Ruby on
Rails
开发web
API
。当
Rails
应用程序接收到没有任何
csrf
令牌
的
POST请求时,将会出现以下错误消息。因为应用程序没有视图。WARNING: Can't verify
CSRF
token authenticity非常提前感谢您。
浏览 35
提问于2013-02-23
得票数 49
1
回答
CSRF
令牌
没有从角发送到弹簧
、
、
、
、
我们正在构建一个使用
的
web应用程序。作为我们
的
安全措施之一,我们使用
CSRF
令牌
。问题是,在本地机器上,
令牌
验证工作,但是在我们
的
暂存服务器上,
令牌
不是由前端发送
的
。问题突然发生了;在使用
令牌
的
最初几个月中,我们没有遇到这个问题。经过一定
的
建造,他们开始失败了。过了一会儿,他们又开始工作了,但现在又停止了工作。 因此,似乎存在一个我们看不到
的
环境问题。我们能看到
的</em
浏览 0
提问于2017-11-27
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券