authenticity-token

AuthenticityToken ist eine Funktion von Ruby on Rails zum Schutz vor CSRF
2
Antworten

POST mit fehlendem authenticity_token in rspec rails request test?

Ich simuliere eine Anfrage von einem externen Dienst, der kein Echtheitstoken haben wird. Ich möchte, dass der Test fehlschlägt, wenn skip_before_action :verify_authenticity_token fehlt. Wie mache ich das anhand einer Rspec-Anforderungsspe...
09.03.2015, 16:38
1
Antwort

Rails authenticity_token auf einem Formular vs csrf-Token

Auf derselben Seite einer Rails 4 App habe ich ein im Kopf: %Vor% und unten im Körper: %Vor% Das csrf-Token wird für js-Aufrufe benötigt. Aber warum unterscheidet sich das Form-Token vom csrf-Token? Welcher der beiden Token wird beim...
10.08.2016, 10:35