腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Rails
-
与
api
对话
时
CSRF
无效
、
我在我的
rails
应用程序中设置了一个
api
,在创建我的第一个表单并尝试发布一些内容后,我遇到了这个错误:$.ajaxSetup({ 'X-Transaction': 'POST Example', 'X-
CSRF
-Token': $('meta[name=&q
浏览 9
提问于2017-02-02
得票数 0
回答已采纳
1
回答
无法解释
无效
的
CSRF
令牌
rails
api
、
、
、
、
我目前被困在我的项目中的一个bug上,这是一个带有react/redux前端的
rails
api
后端。对于身份验证,我使用一个httponly cookie和
rails
提供的
csrf
令牌,并通过我的
api
包装器放在我的请求的头部。我的注销请求是一个删除请求,如果我登录,然后立即注销,由于
无效
的
csrf
令牌导致请求失败,我已经确保在登录后发出一个。在尝试调试
时
,我仔细研究了devtools中的请求,并让服务器在创建每个
csrf
浏览 24
提问于2021-04-30
得票数 0
1
回答
Axios:生产环境中未随请求发送XSRF Cookie
、
、
、
我让VueJS前端
与
Rails
后端
对话
。我可以成功地创建1会话并接收
CSRF
令牌进行存储,但是当它部署在Heroku上
时
,它从未在后续的Axios请求中发送2。Axios设置为在请求中包含XSRF令牌: const
API
_URL = process.env.VUE_APP_
API
_URL || "http://localhost:8080"; axios.defaults.baseURL= "
CSRF
浏览 42
提问于2020-09-28
得票数 0
1
回答
在rspec规范中顽固性protect_from_forgery
、
、
、
、
我正在为我的
Rails
应用程序构建一个
api
,并希望使用protect_from_forgery保护它免受
CSRF
攻击。我正在为ApiController编写请求规范,并且希望为请求中的
CSRF
无效
时
得到的响应编写规范。我的问题是如何对protect_from_forgery的行为进行存根,以模仿
无效
的
CSRF
令牌?
浏览 4
提问于2016-02-01
得票数 1
回答已采纳
4
回答
单页应用
与
CSRF
令牌
、
、
、
、
我需要使用一个单一的页面应用程序(反应,Ember,角,我不在乎)
与
Rails
CSRF
保护机制。ApplicationController中创建这样的令牌: cookies["X-
CSRF
-Token"] = form_authenticity_
浏览 0
提问于2018-05-03
得票数 14
1
回答
Rails
4在哪里存储用于
CSRF
保护的身份验证令牌?
、
、
、
protect_from_forgery :only => [:foo, :bar]那么,
Rails
4在哪里存储用于验证请求是否来自原始页面的安全令牌呢?请注意,我已经阅读了,并从关于protect_from_forgery的部分中读到 这将自动包含所有表单中的安全令牌和<e
浏览 1
提问于2014-05-05
得票数 6
回答已采纳
1
回答
无法使用
rails
_
api
验证
CSRF
:
rails
_admin
、
、
我创建了一个全新的
rails
-
api
应用程序,添加了一个地址模型,然后安装了
rails
_admin。并且每当我尝试添加行时,都会得到422的 我可以看到
CSRF
令牌已经在JSON中发送,但它显示
无效
。state"=>"", "pin"=>"", "code"=>""}, "return_to"=>"", "_save&quo
浏览 2
提问于2017-07-24
得票数 1
1
回答
CSRF
令牌会话被重置
、
、
我在会话中使用了
Rails
3.2.3和active_record_store。我所理解的是,
rails
中的
CSRF
令牌存储在会话中,除非调用reset_session或由于某种原因会话被销毁,否则不应重置它。但是在某些地方,当远程表单通过ajax加载
时
,它包含的身份验证令牌
与
该页面上的META标记中指定的令牌不同。从而在提交该表单
时
导致
无效
令牌错误和reset_session。def form_authenticity_token session[:_
cs
浏览 7
提问于2012-09-08
得票数 6
回答已采纳
2
回答
参数变量没有用JSON post data....Why填充?
、
、
、
我将以下json发布到我的
Rails
应用程序(使用RestClient 2.4进行测试): "camp":{ "number":127.0.0.1 at 2012-07-15 00:08:21 +0100WARNING: Can't verify
CSRF
浏览 0
提问于2012-07-15
得票数 2
回答已采纳
1
回答
使用ionic作为前端+ Devise-
rails
作为后端
时
的
CSRF
身份验证问题?
、
、
有没有使用Ionic mobile app访问远程Devise +
rails
Api
服务器的成功实现?目前,后端
rails
服务器运行良好,我已经添加了"rack-cors“来设置远程访问的白名单。在前端,我使用angular-devise
与
rails
Api
通信。但它显示了下面的错误。Can't verify
CSRF
token authenticity大多数
浏览 0
提问于2014-11-29
得票数 2
1
回答
无法识别iOS NSURLRequests的
Rails
应用程序会话
、
、
、
、
我有一个简单的
rails
应用程序,只有一个控制器。然而,当我从我的iOS应用程序中使用NSURLRequest来访问我的
rails
应用程序时,服务器总是为每个请求创建一个新会话。事实上,如果我在
rails
应用程序中查看"cookies“对象,我可以看到它包含会话ID。但是,会话对象总是空的!不确定服务器无法检索会话的原因。
浏览 1
提问于2012-10-07
得票数 0
回答已采纳
1
回答
如何在
rails
应用程序之间传递
CSRF
令牌
、
、
我们的
rails
3应用程序
与
另一个
rails
应用程序
对话
,该应用程序公开为REST函数。在向REST服务发出的所有post调用中,我们将得到以下警告后迁移到
rails
3。WARNING: Can't verify
CSRF
token authenticity 当我们对REST服务进行POST调用时,应该如何将
csrf
令牌传递给REST服务,ApplicationController
浏览 5
提问于2012-02-04
得票数 14
1
回答
如何将Angular 4集成到
Rails
应用程序中,以及Angular在
Rails
中的实际文件夹结构是什么?
、
、
、
有没有合适的文档将angular集成到
Rails
应用程序中?--
Rails
App Root|-- bin|-- config|-- lib--
Rails
App root |-- assets..哪一个是首选的?
浏览 0
提问于2017-05-05
得票数 1
2
回答
即使设置了标头,也无法验证
CSRF
令牌的真实性
Rails
4 Ajax
、
、
、
、
(
与
Rails
窗体一样),并将X-
CSRF
-Param标记设置为匹配(来自meta[name="
csrf
-param"])。编辑: var
csrf
_token = xhr.getResponseHead
浏览 2
提问于2014-10-18
得票数 7
6
回答
Rails
:在
Rails
中发布422 (非可处理实体)?因为路线还是控制器?
、
、
、
、
render json: { status: :error }
Rails
.logger.info "Notcrediting #{ current_user.id }" else
Rails
.logger.info
浏览 13
提问于2014-11-24
得票数 33
回答已采纳
2
回答
Rails
API
的POST方法
、
、
、
、
如何向
Rails
应用程序发送POST消息(从应用程序外部)?我正在尝试将POST方法从iOS应用程序发送到我的
rails
应用程序。但是,什么也不会发生。requestHandler length] encoding:NSASCIIStringEncoding];下面是我的
rails
代码,为了说明这一点,对代码进行了一些简化:
Rails<
浏览 1
提问于2014-08-21
得票数 0
4
回答
在试图销毁对象
时
设计退出(
Rails
3.0.5和Design1.1.8)
、
我升级到
Rails
3.0.5 &Design1.1.8。当我尝试删除 any对象(通过具有:remote => true的视图)
时
,我将得到一个身份验证
对话
框,并且Devise将被销毁。
浏览 2
提问于2011-03-13
得票数 7
回答已采纳
3
回答
无法验证
CSRF
令牌的真实性
Rails
/React
、
、
、
我的
rails
应用程序中有一个react组件,我试图使用fetch()将一个帖子发送到本地主机上的
rails
应用程序,这给了我一个错误: }, }).then(res => res.json()).then(console.log); 我如何获得
csrf
浏览 5
提问于2019-02-21
得票数 10
回答已采纳
1
回答
使用Laravel和Vue.js在SPA注销后第二次登录
时
出现419错误
、
、
当我尝试在上一次注销后登录
时
,我会得到一个页面过期错误(er.419)。我认为问题是之前发送的
CSRF
和(可能)在注销后过期。我的工作流程是: 元name=“登录状态”content={
浏览 1
提问于2019-05-23
得票数 1
8
回答
Laravel X邮递员令牌失配
、
、
、
我试着
与
用Laravel构建的REST
API
对话
。但邮递员的电话由于标记失配而被拒绝。我想我需要在标题中包含
CSRF
令牌。但我需要加密的那个吗?当我插入此令牌
时
,仍然会得到存在令牌不匹配的错误。我通过以下方式检索令牌:$encrypted_token = $encrypter->encrypt(
csrf
_token()); return $encrypt
浏览 6
提问于2015-06-10
得票数 26
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券