【发布时间】:2013-01-07 03:17:06
【问题描述】:
我有一个基于 Rails 后端的 Backbone 应用程序。我在发送 CSRF 令牌时没有问题,但我在注销并想重新登录时遇到问题,但它没有验证登录,因为 CSRF 令牌在注销后发生了变化。
有没有办法在不执行整页请求的情况下提取此 CSRF 令牌,或者我是否应该始终让浏览器在注销后从服务器刷新整页以阻止这种情况发生?
如果没有其他办法解决这个 CSRF 问题,我可以完全刷新浏览器,我只是认为我的用户因为 CSRF 而获得了一种糟糕的体验,但我认为如果他们的帐户是得到更好的保护。
【问题讨论】:
标签: jquery ruby-on-rails-3.2 csrf