¿Puede alguien indicar cuáles son las nuevas opciones de configuración de sesión de Rails 3.x?Rails 3 opciones de configuración de sesión adicionales (clave, expires_after, secure)
Estoy tratando de duplicar la misma configuración que tengo en mi aplicación Rails 2.3.x.
Esta es la configuración que utilicé en la aplicación:
#environment.rb
config.action_controller.session_store = :active_record_store
config.action_controller.session = {
:key => '_something', #non-secure for development
:secret => 'really long random string'
}
# production.rb - override environment.rb for production
config.action_controller.session = {
:key => '_something_secure',
:secret => 'really long random string',
:expire_after => 60*60,#time in seconds
:secure => true #The session will now not be sent or received on HTTP requests.
}
Sin embargo, en los carriles 3.x, sólo puedo encontrar mención de los siguientes:
AppName::Application.config.session_store :active_record_store
AppName::Application.config.secret_token = 'really long random string'
AppName::Application.config.cookie_secret = 'another really long random string'
¿Hay otra config configuraciones para controlar la clave, expirar_después del tiempo, y la opción segura?
Respecto a esto último, si "config.force_ssl = true" está establecido en production.rb, ¿asumo que la opción segura ya no es necesaria?
Muchas gracias!
de caducidad: http://stackoverflow.com/questions/5860950/setting-session-timeout-in-rails-3 –
seguro: http://stackoverflow.com/ preguntas/72242/how-do-i-set-the-httponly-flag-on-cookie-in-rails –