Me he dado cuenta de que si publica con un token CSRF no válido, Rails/devise lo cierra automáticamente.Rails CSRF Token's: ¿caducan?
Tengo una aplicación que no actualiza la página, y los usuarios se sientan en la página en tiempo real durante mucho tiempo. De vez en cuando, el usuario es expulsado. Me pregunto si el token CSRF está por vencer, por lo que es inválido.
Por eso estoy tratando de aprender, ¿expiran los tokens CSRF de Rails? ¿Hay algún momento en algún lugar?
Gracias
¿Puede describir lo que el usuario está haciendo después de estar inactivo por un tiempo (HTTP POST de una actualización de estado, OBTENCIÓN de datos nuevos, etc.) – Nick