【发布时间】:2011-05-25 00:08:02
【问题描述】:
Rails 2 ActionController::Base.session[:secret] 是否与 Rails 3 Main::Application.config.secret_token 冗余?
我正在使用 activerecord 会话——我仍然需要会话 cookie 的秘密,对吗?
表单提交验证是否使用相同的密钥?
【问题讨论】:
标签: ruby-on-rails session ruby-on-rails-3 csrf