【问题标题】:Why is my user's X-CSRF-Token header different form the _csrf_token in the session?为什么我的用户的 X-CSRF-Token 标头与会话中的 _csrf_token 不同?
【发布时间】:2011-08-30 01:44:19
【问题描述】:

对于我网站上的极少数用户(发出合法请求),与他们的 AJAX 请求一起发送的 X-CSRF-Token 标头与他们(cookie 存储)会话中的 _csrf_token 不同(以及其余的他们的会话似乎很正常)。因此,他们得到了错误的行为和错误。对这如何发生有任何见解吗?

在 Heroku 和 jQuery 1.4.2 上的 REE 1.8.7 上使用 Rails 2.3.11。

【问题讨论】:

  • 这个问题是否与任何特定的浏览器有关?
  • 不是。简单浏览一下日志就会发现它发生在所有版本的 IE、Chrome 和 Firefox 上。
  • 这可能会有所帮助.. 因为它在某种程度上与 Rails(特别是 Rails 3)相关:-jigsawboys.com/2011/05/19/valum-fileupload-jquery-csrf.. 看看吧..
  • 就像我说的,我正在发送 X-CSRF-Token。

标签: jquery ruby-on-rails csrf


【解决方案1】:

升级到 Rails 3 后这个问题消失了

【讨论】:

    猜你喜欢
    • 2021-05-14
    • 2022-11-09
    • 2017-05-14
    • 2017-07-13
    • 2013-08-07
    • 2016-03-29
    • 2015-08-25
    • 2016-04-19
    • 2015-09-13
    相关资源
    最近更新 更多