腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3460)
视频
沙龙
1
回答
Devise
:
无法
验证
服务器
上
启用
的
HTTPS
的
CSRF
令牌
真实性
(
无
JSON
/
API
)
、
、
、
、
我使用
的
是Rails5和
Devise
4.2.0。该应用程序在Ubuntu Server
上
使用Nginx和Puma运行,并与Capistrano一起部署。在Nginx
上
启用
HTTPS
(使用有效
的
SSL证书)并将301重定向表单HTTP添加到
HTTPS
之前,一切在生产中都运行得很好。我已经检查了生产日志,日志中
的
真实性
密钥与我在浏览器中看到
的
密钥不匹配。/example-blog-puma
浏览 6
提问于2016-08-18
得票数 3
回答已采纳
1
回答
Rails设计登录
、
、
、
我正在尝试为一个使用
JSON
进行身份
验证
的
移动应用程序编写
API
。我在我
的
Rails应用程序中使用
Devise
进行身份
验证
。在尝试时: curl -v -b cookie.file -c cookie.file -H“内容类型:应用程序/
json
”-X POST -d '{"user“:{"email":"MYUSER”,"password":"MYPASSWOR
浏览 0
提问于2012-07-27
得票数 1
2
回答
设计
令牌
不能
验证
CSRF
令牌
的
真实性
、
、
、
我尝试在rails中创建应用程序,这将是一个常规
的
web应用程序,也是一个用react本地语言编写
的
移动应用程序
api
。我利用“设计象征”这一宝石来“设计”。最后,我改变了路线:
devise
_for :users scope :v1 domount_
devise
_token_auth_for 'User', at: 'auth'
浏览 9
提问于2016-08-24
得票数 2
回答已采纳
1
回答
Rails设计了用于创建移动应用程序
的
REST应用程序。
、
、
、
、
Api
操作只能由登录用户访问。我该怎么做?
浏览 0
提问于2014-10-01
得票数 2
回答已采纳
1
回答
iOS应用程序- Rails 4并将其设计为后端
、
、
我想知道如何使用rails作为我
的
iOS应用程序
的
后端。 所有我需要
的
是一个用户与电子邮件和密码,以认证使用设计。我已经有了一个用
devise
和rails 4创建
的
用户。当我试图通过我
的
iOS应用程序写一篇文章时,我会收到这样
的
消息:“
无法
验证
CSRF
令牌
的
真实性
”。现在,我正在对POST进行http://localhost:3000/
浏览 2
提问于2014-02-01
得票数 4
2
回答
请求-从php
服务器
到ruby on rails
服务器
的
响应。
CSRF
令牌
问题
、
、
、
、
我们计划在php脚本与ruby on rails
服务器
之间进行交互,反之亦然。每当我做curl从php脚本发布数据,在rails
服务器
通知显示- "Can't verify
CSRF
token authenticity"。我们需要如何在rails
服务器
上
以安全
的
方式使用此
令牌
。 curl_setopt($ch, CURLOPT_
浏览 4
提问于2015-08-31
得票数 7
回答已采纳
3
回答
javascript:如何防止滥用公共
api
、
、
、
我允许用户登录到我
的
网站在一次密码发送到用户
的
手机号码
的
基础
上
。如何避免滥用
API
调用?
浏览 3
提问于2016-04-19
得票数 2
2
回答
参数变量没有用
JSON
post data....Why填充?
、
、
、
我将以下
json
发布到我
的
Rails应用程序(使用RestClient 2.4进行测试): "camp":{ "number":"serial_number": "1234567", }Camp控制器: if is_it_
json
从记录器
浏览 0
提问于2012-07-15
得票数 2
回答已采纳
1
回答
从HTTP侧到
HTTPS
的
Rails AJAX post表单
、
、
、
、
我在提交AJAX表单时遇到了问题(这是一种注册模式表单,理想情况下,应该在所有页面上都可用),从HTTP (不安全
的
)到
HTTPS
(安全
的
)站点
的
一部分。问题是--我
的
状态是"200 OK",但是没有实际
的
响应(实际
上
很难调试),在此之后什么也不会发生(但它应该会发生)。如果我从一个受保护
的
页面(
HTTPS
->
HTTPS
)执行相同
的
请求,那么它完全可以正常工作。 在日
浏览 1
提问于2014-03-06
得票数 1
回答已采纳
1
回答
API
/
JSON
:
无法
验证
CSRF
令牌
的
真实性
、
、
、
、
我正试图为我
的
Rails应用程序构建一个
JSON
,并编写了以下方法: organization = Organization.find(params[:organization:“
无法
验证
CSRF
令牌
的
真实性
”。不幸
的
是,这并没有什么区别。有人知道错误
的
原因吗?protect_from_forgery skip_before_action :verify_authenticity_t
浏览 3
提问于2016-01-18
得票数 4
回答已采纳
2
回答
CSRF
Cookie未设置或
CSRF
验证
在django网站上载
https
失败
、
和周围
的
很多人一样,我在使用
CSRF
和Django时遇到了很多问题。以下是背景: 然而,这似乎不安全。所以我
启用
了django.middleware.
浏览 13
提问于2012-11-02
得票数 4
回答已采纳
1
回答
angular注销后
无法
验证
CSRF
令牌
的
真实性
、
、
、
、
重复
的
步骤注销宝石
devise
_token_auth 0.1.36 根据其他线程
的
说法,解决方案是在注销时返回一个新
的
csrf
令牌
,然后在客户端
的
注销成功处理程序中,将XSRF-TOKEN
的
cookie设置为接收到
的
令牌<
浏览 1
提问于2015-11-25
得票数 2
2
回答
在规范中可以使用“form_authenticity_token”吗?
、
、
、
、
可以在Rails中
的
控制器中使用form_authencity_token。 @user = self.resource = warden.authenticate!我正在测试来自SessionsController (
Devise
)
的
控制器和
JSON
响应。我必须不断地更新
csrf
-token,以避免出现错误:
无法
在我
的
请求中
验证
CSRF
令牌
的
真实性
。拜托
浏览 3
提问于2014-04-15
得票数 0
回答已采纳
1
回答
Rails 4 iOS身份
验证
和授权
、
、
、
我使用
Devise
和CanCanCan来管理用户身份
验证
和授权,但是由于某种原因,我
的
current_user对象总是nil Rails端,即使我在登录时收到了成功消息。我不确定是什么原因使它断开连接,但在成功登录后,我
无法
检索任何资源。 然而,我正在寻找
的
是,我想更好地了解幕后发生
的
事情。一旦用户登录,我就从rails端发回X-
CSRF
-Token header (form_authenticity_token),但我
的
理解是,这只需要从我
的
浏览 2
提问于2014-04-27
得票数 1
1
回答
GET请求(
无
JSON
)
无法
使用
Devise
3.2.4 on Rails 4.1
验证
CSRF
令牌
的
真实性
、
、
、
突然之间,我不能再登录heroku
上
的
应用程序生产环境。或者,如果我真的登录了,只要我点击一个新
的
链接,我就会被重定向到登录屏幕,在那里我开始看到错误,如果我尝试再次登录。日志如下(在登录
的
情况下,重定向回登录,然后再次登录)。!!!我
的
应用程序控制器是protect_from_forgery,但有一个例外。end 我在我
的
路由文件中有为用户设计。
devise
_for :users,
浏览 1
提问于2014-05-17
得票数 2
1
回答
当我跳过Rails应用程序中
的
操作时,为什么要得到
CSRF
令牌
错误?
、
、
我有一个Rails应用程序,在这个应用程序中,我在前端
的
某些部分使用Vue (通过webpacker)。在Vue中,我调用了我
的
服务器
,它需要访问current_user (
Devise
),但是,我得到
的
无法
验证
CSRF
令牌
的
真实性
。错误和当前用户不被返回。为了避免这种情况,我跳过了这样
的
before_action: skip_before_action :verify_authe
浏览 0
提问于2017-10-30
得票数 0
10
回答
rails -
json
devise
请求
的
“警告:
无法
验证
CSRF
令牌
的
真实性
”
、
、
、
如何检索要与
JSON
请求一起传递
的
CSRF
令牌
?使用<%= form_authenticity_token %>检索
令牌
问题是如何实现?我是否需要首先调用我
的
任何页面来检索
令
浏览 99
提问于2012-02-20
得票数 82
回答已采纳
3
回答
这个Rails
JSON
身份
验证
API
(使用
Devise
)安全吗?
、
、
、
、
我
的
Rails应用程序使用
Devise
进行身份
验证
。它有一个姊妹iOS应用程序,用户可以使用与web应用程序相同
的
凭据登录iOS应用程序。所以我需要某种
API
来进行身份
验证
。: { format: "
json
" } do end 我有点超出了我
的
能力范围,我确信这里有一些东西,我未来
的
自己会回首往事,然后退缩(通常是这样
的
)。一些不
浏览 42
提问于2013-12-23
得票数 70
回答已采纳
2
回答
设计注销用户
的
AJAX请求。Rails 3.1
、
、
、
我有一个控制器,它使用AJAX进行CRUD,但是每当我单击远程链接(例如删除)时,我会看到rails
服务器
决定注销并重定向我。检查
服务器
日志表明它
无法
验证
CSRF
的
真实性
。如何在我
的
请求中包含
CSRF
令牌
?运行:- Rails 3.1 -
Devise
1.4.4 - jquery-rails 1.0.13 def destroy @article
浏览 2
提问于2011-09-01
得票数 10
回答已采纳
3
回答
Devise
:
无法
在登录后
验证
CSRF
令牌
的
真实性
、
、
、
嘿哟, 我正在使用Rails 4和
Devise
,并且已经重写了
Devise
控制器,以允许AJAX登录和注册。只有一页
的
应用程序。当用户注册时,他们可以执行所有必要
的
AJAX发布。但是,当他们登录时,他们不能-我在
服务器
端得到“
无法
验证
CSRF
令牌
的
真实性
”。这会发生,直到我刷新页面-然后
CSRF
令牌
更新,我可以正常发布。下面是我
的
控制器中
浏览 0
提问于2014-01-16
得票数 3
回答已采纳
点击加载更多
相关
资讯
在JSON端点上利用CSRF漏洞的实践教程
【行业资讯】PHP 开源框架 MiniFramework 发布 2.4.0 版
无密码验证:客户端
Spring Security 5.1.0.M2 发布,Spring 安全框架
Spring Boot十种安全措施
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券