【发布时间】:2014-12-19 07:10:23
【问题描述】:
我刚刚更改了 application_controller.rb 中的异常处理代码以正确捕获 ActionController::InvalidAuthenticityToken。
我之前在做一个rescue_from Exception,它是在recuse_from ActionController::InvalidAuthenticityToken 之后定义的。这是优先考虑的,我的预期rescue_from代码没有被执行。
我想编写一个集成测试来验证这种行为。如何创建一个对象,允许我将错误的 CSRF 令牌发送到发布请求以模拟此行为?
我还想要一个对象,让我可以模拟过期会话来发出获取请求。我将如何实施这些集成测试?
【问题讨论】:
-
您可以简单地存根
verified_request?以返回false。
标签: session ruby-on-rails-4 integration-testing csrf