【问题标题】:Regenerate and Pull in new CSRF Token Through AJAX and Rails通过 AJAX 和 Rails 重新生成并引入新的 CSRF 令牌
【发布时间】:2013-01-07 03:17:06
【问题描述】:

我有一个基于 Rails 后端的 Backbone 应用程序。我在发送 CSRF 令牌时没有问题,但我在注销并想重新登录时遇到问题,但它没有验证登录,因为 CSRF 令牌在注销后发生了变化。

有没有办法在不执行整页请求的情况下提取此 CSRF 令牌,或者我是否应该始终让浏览器在注销后从服务器刷新整页以阻止这种情况发生?

如果没有其他办法解决这个 CSRF 问题,我可以完全刷新浏览器,我只是认为我的用户因为 CSRF 而获得了一种糟糕的体验,但我认为如果他们的帐户是得到更好的保护。

【问题讨论】:

    标签: jquery ruby-on-rails-3.2 csrf


    【解决方案1】:

    在此处查看教程“最终正确处理 Rails 的 CSRF 保护和 Backbone 的 AJAX”:http://blog.softr.li/post/43146401263/finally-correctly-dealing-with-rails-csrf-protection

    【讨论】:

    • 抱歉,下次可以发给我直接链接吗?我实际上不得不用谷歌搜索它才能找到它,幸运的是在你发送的谷歌缓存版本中找到了它。这很有帮助,谢谢!
    • 抱歉,没有太注意它,因为它是一个 ajax 模式视图,没有 url 更改。我现在更新了网址。
    • 谢谢你,顺便说一句,你就是那个人!我之前只是放弃了这个,但实际上比我想象的要容易。
    猜你喜欢
    • 2018-07-29
    • 1970-01-01
    • 2016-02-08
    • 2010-12-20
    • 2020-04-14
    • 2015-08-15
    • 2015-08-16
    • 2012-07-13
    • 2015-06-25
    相关资源
    最近更新 更多