1

편안한 인증 플러그인과 함께 ssl 요구 사항 플러그인을 사용하려고하는데 답변을 찾는 데 문제가 있습니다.Ruby/Rails에서 restful_authentication으로 ssl_requirement를 사용하는 데 문제가 있습니다.

사용자가 비 SSL 작업/페이지에서 로그인 할 수있게하는 경우 보안 강화를 위해 세션의 만들기 작업에 SSL을 요구해야합니까, 아니면 과장입니까?

그렇다면 SSL을 사용하지 않고 SSL을 사용하는 동작을 만들기 위해서는 어떻게해야합니까? "요청 만 게시 및 삭제가 허용됩니다"라는 ActionController :: MethodNotAllowed 예외가 발생합니다.

감사합니다.

답변

1

저는 여기서도 똑같은 작업을하고 있습니다. 난 당신이 서버에 중요한 정보를 처리하는 순간이기 때문에 세션 작성에 사용되는 SSL 요구 사항을 설정해야한다고 생각합니다.

관련 문제