1

私は安らかな認証プラグインでssl要件プラグインを使用しようとしていますが、回答を見つけるのが難しいという質問があります。Ruby/Railsでrestful_authenticationを使用したssl_requirementのトラブル

SSL以外のアクションまたはページからログインできるようにするには、セキュリティ強化のためにセッションの作成アクションでSSLを要求する必要がありますか、それとも過剰ですか?

もしそうなら、非SSLからSSLへの動作をするにはどうすればよいですか?これは、 "投稿のみ許可してリクエストを削除する"というActionController :: MethodNotAllowed例外がスローされます。

ありがとうございました。

答えて

1

私はここでも同じことをやっています。セッション作成に使用するSSL要件を設定する必要があると思います。これは、サーバーに機密情報を処理する瞬間であるためです。

関連する問題