【问题标题】:CSRF authentication issue when using ionic as front-end + Devise-rails as backend?使用 ionic 作为前端 + Devise-rails 作为后端时的 CSRF 身份验证问题?
【发布时间】:2015-03-18 21:12:53
【问题描述】:

是否有任何使用 Ionic 移动应用程序访问远程 Devise + rails Api 服务器的成功实现?目前,后端 Rails 服务器运行良好,我添加了“rack-cors”来设置远程访问的白名单。在前端,我使用 angular-devise 与 rails Api 进行通信。但它显示了下面的错误。

Can't verify CSRF token authenticity
Completed 422 Unprocessable Entity in 11ms

大多数实现使用从 rails 的 csrf 标签手动读取令牌或使用“angular_rails_csrf”gem。但是上述所有这些实现都依赖于rails。是否有任何可能的客户端实现只使用角度,即离子应用程序?

【问题讨论】:

    标签: ruby-on-rails-4 devise ionic-framework


    【解决方案1】:

    您是否已将 :exception 更改为 :null_session

    class ApplicationController < ActionController::Base
      # Prevent CSRF attacks by raising an exception.
      # For APIs, you may want to use :null_session instead.
      protect_from_forgery with: :null_session
    

    而且这些信息可能与您有关。

    jwako/devise_token_auth_demo

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-11-20
      • 2021-05-30
      • 1970-01-01
      • 2015-12-07
      • 1970-01-01
      • 2021-03-14
      • 1970-01-01
      • 2016-08-06
      相关资源
      最近更新 更多