¿Alguien sabe cómo se gestiona el token de autenticidad en Ruby on Rails 3? Con todos los discretos artículos de JavaScript Ruby on Rails 3 que muestran cómo se usan los atributos de datos HTML5, no veo el token de autenticidad en ninguna parte.Ficha de autenticidad de Rails 3
8
A
Respuesta
11
Es necesario poner esto en la sección de cabecera de su archivo (s) de diseño:
<%= csrf_meta_tag %>
— que da salida:
<meta name="csrf-token" content="<%= form_authenticity_token %>" />
<meta name="csrf-param" content="authenticity_token" />
-1
config/inicializadores/secret_token.rb
8
Si ha estado usando
token_tag
para añadir la validación de formularios personalizados sin el asistente de formulario, ahora debe utilizar:
token_tag form_authenticity_token
+1
gracias, Google siempre es un dolor de encontrar! – todd
Cuestiones relacionadas
- 1. Rails - Token de autenticidad no válido después de implementar
- 2. Rails 3 protect_from_forgery problems
- 3. ¿PHP tiene un token de autenticidad como Rails?
- 4. Ficha secreta de rieles
- 5. Actualización de Rails 3 a Rails 3.1
- 6. botones de ficha personalizados
- 7. Rails 3 bloqueo de tabla
- 8. Rails 3 soluciones de autenticación
- 9. Rails 3 plantillas de aplicación
- 10. Rails 3 - Comparación de tiempo?
- 11. Rails 3 Problema de serialización
- 12. Rails 3 tipos de datos?
- 13. ficha de C Constantes/Macros
- 14. Notepad ++ Configuración de la ficha
- 15. Color de la ficha Notepad ++
- 16. cache_money for Rails 3
- 17. Rails 3 SSL Deprecation
- 18. Rails 3 vs Sinatra
- 19. Rails 3 Mysql Problems
- 20. Rails 3 Recomendación CMS
- 21. Rails 3 has_many changed?
- 22. Rails 3 Codificación :: CompatibilityError
- 23. Rails 3 - entorno establecido
- 24. Rails 3 Modificación updated_at
- 25. Rails 3 Sandbox consola
- 26. Rails 3 en dreamhost?
- 27. Rails 3: rutas subdominio
- 28. Rails 3 Timezone error
- 29. bash_completion para Rails 3
- 30. Rails 3 DISTINCT QUERY
Gracias por usted pregunta. Me preguntaba si alguien sabe cómo configurar esto. Agregar el token en 'config/initializers/secret_token.rb' es bueno, pero expone mi secreto cuando agrego el archivo al SCM. ¿Puedo guardarlo en una base de datos o archivo de configuración en alguna parte? – Cimm