2013-08-04 2 views
3

이 게시물은 작성 및 레일을 사용하여 ajax로 로그인하는 방법에 대한 자습서를 제공합니다. 변경 http://natashatherobot.com/devise-rails-sign-in/ruby ​​on rails에서 config.http_authenticatable_on_xhr = false로 설정하면 사이트 간 요청 위조가 발생합니까?

하나는 config.http_authenticatable_on_xhr을 설정하는 것입니다 = 거짓

내 친구가이 사이트 간 요청 위조가 발생합니다하지만 그는 확실한 이유가 아니라고 내게 말했다. 이것이 사실이고 왜 그런지 아는 사람 있습니까?

답변

2

이 수정으로 인해 CSRF가 발생하지 않습니다. Devis에게 AJAX 요청에 대해 HTTP 헤더를 반환해야한다는 것을 알려줍니다.

+5

하지만 정확히 무엇을 의미합니까? –