8

Ruby on Rails 3에서 인증 토큰을 관리하는 방법을 아는 사람이 있습니까? HTML5 데이터 속성이 사용되는 방식을 보여주는 모든 눈에 거슬리는 자바 스크립트 Ruby on Rails 3 기사에서는 어디에도 진위 여부 토큰이 표시되지 않습니다.레일 3 정품 인증 토큰

+0

감사합니다 당신은 질문. 아무도 이것을 구성하는 방법을 알고 있는지 궁금 해서요. 'config/initializers/secret_token.rb'에 토큰을 추가하는 것은 좋지만 SCM에 파일을 추가 할 때 내 비밀을 노출합니다. 어딘가에 데이터베이스 또는 설정 파일에 보관할 수 있습니까? – Cimm

답변

11

: 출력

<%= csrf_meta_tag %> 

— :

<meta name="csrf-token" content="<%= form_authenticity_token %>" /> 
<meta name="csrf-param" content="authenticity_token" /> 
-1

설정/초기화/secret_token.rb

당신은 당신의 레이아웃 파일 (들)의 머리 부분에 넣고 필요
8

을 사용중인 경우

token_tag 

양식 도우미없이 사용자 지정 양식에 유효성 검사를 추가, 당신은 지금 사용해야합니다

token_tag form_authenticity_token 
+1

감사합니다,이 항상 찾기 힘든 고통입니다! – todd