【发布时间】:2014-03-07 15:49:44
【问题描述】:
我在提交从 HTTP(不安全)到 HTTPS(安全)网站的一部分。
问题是 - 我的状态为“200 OK”,但没有可用的实际响应(实际上很难调试),之后什么也没有发生(但它应该)。
如果我从一个安全的(HTTPS -> HTTPS)页面发出相同的请求 - 它完全可以正常工作。
我还在日志文件中看到以下消息:“警告:无法验证 CSRF 令牌真实性”。
我尝试跳过这个 CSRF 过滤器,但没有区别。
除了在整个网站上启用 SSL 之外,是否可以通过某种方式修复它?
【问题讨论】:
标签: ruby-on-rails ruby https csrf same-origin-policy