ruby-on-rails – 使用SSL在Nginx后面的Rails 5中的InvalidAuthenticityTo
发布时间:2020-11-14 17:30:03 所属栏目:Nginx 来源:互联网
导读:我对Rails 5(beta1)有一个非常奇怪的问题,它阻止我安全地提交任何表格.当在Nginx(Ubuntu 12.04上的1.4.6)反向代理后面的生产模式下运行解密SSL时,Rails拒绝我的CSRF令牌,说它们无效,尽管表格正在提交正确的令牌.当我在Nginx中关闭SSL时,一切正常.任何帮助,将
我对Rails 5(beta1)有一个非常奇怪的问题,它阻止我安全地提交任何表格. 当在Nginx(Ubuntu 12.04上的1.4.6)反向代理后面的生产模式下运行解密SSL时,Rails拒绝我的CSRF令牌,说它们无效,尽管表格正在提交正确的令牌. 当我在Nginx中关闭SSL时,一切正常. 任何帮助,将不胜感激. 通过在Nginx中添加更多标头进行修复(X-Forwarded-Ssl on,X-Forwarded-Port 443和X-Forwarded-Host< your hostname>).问题实际上是以新的方式由ActionController检查CSRF令牌(将request.base_url与原始头进行比较)(编辑:岳阳站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 带有nginx的Django频道没有客户端收到的消息
- 如何在一个容器中使用Nginx,在另一个容器中使用php-fpm?
- python-Nginx,uWSGI,Flask应用程序直到服务器重启后才会显示
- 如何为Nginx设置client_max_body_size动态
- nginx – 如何将域名指向另一个网站的页面?
- ruby-on-rails – 如何使用rails,nginx和乘客配置“Access-
- ruby-on-rails – 当从私有NIC访问时,Rails显示IP为127.0.0
- nginx – Fail2Ban阻止行为取决于状态代码
- 使用nginx和Play 2.1应用程序的子目录的反向代理
- 使用nginx proxy_pass和重写的多个django应用程序
推荐文章
站长推荐
- nginx – 在Amazon上为EC2实例创建一个带故障转移
- Nginx:何时使用proxy_set_header Host $host vs
- Ubuntu 14 – Nginx – PHP5-fpm:安装phpmyadmi
- python – Django uwsgi nginx.导入错误:没有名
- nginx / apache / php vs nginx / php
- django – Gunicorn每秒都在创造工人
- nginx – SPDY是否会改善非SPDY CDN提供的资产交
- 如何找不到nginx try_files日志文件?
- 如何在nginx中重新加载证书吊销列表(CRL)?
- ubuntu – 访问日志(来自nginx)会减慢网站的速度
热点阅读