小编jwi*_*sco的帖子

强制 Rails cookie 发送任何类型的连接(安全/非安全)

我在浏览器中设置了一个 cookie,如下所示:

def set_browser_cookie
  cookies.permanent[:ignore_stats_cookie] = {
    :value => STAT_COOKIE,
    :domain => :all,
    :secure => false,
    :httponly => false
  }
  redirect_to settings_path
end
Run Code Online (Sandbox Code Playgroud)

当我在 DEVELOPMENT 中查看 Chrome 中的 cookie 时,cookie 允许任何类型的连接。

本地主机

当我在 PRODUCTION 中查看 Chrome 中的 cookie 时,cookie 只允许安全连接(应用程序本身是 https)。

生产

我正在将 cookie:secure => false,设置为为什么 cookie 仅在生产中设置为安全连接?

cookies ruby-on-rails ruby-on-rails-3

5
推荐指数
1
解决办法
1245
查看次数

标签 统计

cookies ×1

ruby-on-rails ×1

ruby-on-rails-3 ×1