8

有誰知道如何在Ruby on Rails 3中管理真實性令牌嗎?使用所有不引人注意的Javascript Ruby on Rails 3文章展示瞭如何使用HTML5數據屬性,我沒有在任何地方看到真實性標記。Rails 3真實性令牌

+0

謝謝你的問題。我想知道是否有人知道如何配置這個。在'config/initializers/secret_token.rb'中添加令牌非常好,但是當我將該文件添加到SCM時暴露了我的祕密。我可以將它保存在某個數據庫或配置文件中嗎? – Cimm 2010-09-11 11:55:02

回答

11

你需要把這個在您的佈局文件(S)的頭部分:

<%= csrf_meta_tag %> 

—其輸出:

<meta name="csrf-token" content="<%= form_authenticity_token %>" /> 
<meta name="csrf-param" content="authenticity_token" /> 
-1

配置/初始化/ secret_token.rb

8

如果您一直在使用

token_tag 

審定添加到自定義表單,而不形式幫手,你現在必須使用:

token_tag form_authenticity_token 
+1

謝謝,谷歌搜索這總是一個痛苦找到! – todd 2013-01-18 21:01:28

相關問題