如何将会话 cookie 的 HttpOnly 设置设置为 false?

发布于 2024-08-29 10:51:19 字数 61 浏览 5 评论 0原文

在 Ruby on Rails 中,如何将会话 cookie 的 httpOnly 设置设置为 false?

In Ruby on Rails, how do I set the session cookie's httpOnly setting to false?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

香橙ぽ 2024-09-05 10:51:22

Rails 默认将其设置为 true。
我不建议更改它,因为它会将您设置为可从 JS 更改的 cookie,例如: document.cookie

在 Rails 3+ 中,您可以从 config/initializers/session_store 更改 cookie 配置.rb

# Be sure to restart your server when you modify this file.
Rails.application.config.session_store :cookie_store, key: "_my_application_session", httponly: false

Rails has it set by default to true.
I don't recommend to change it because it will set you cookies accessable for changing from JS like: document.cookie

In Rails 3+ you can change your cookies configuration from config/initializers/session_store.rb:

# Be sure to restart your server when you modify this file.
Rails.application.config.session_store :cookie_store, key: "_my_application_session", httponly: false
第七度阳光i 2024-09-05 10:51:21

这就是我在 Rails 3 中的做法:

Testapp::Application.config.session_store :cookie_store, key: '_testapp_session', :domain => :all, :httponly => false

This is how i did it with Rails 3:

Testapp::Application.config.session_store :cookie_store, key: '_testapp_session', :domain => :all, :httponly => false
风和你 2024-09-05 10:51:21

我明白了这一点。在 /config/environment.rb 中包含以下代码:

  config.action_controller.session = {
    :httponly => false
  }

I figured this out. In /config/environment.rb include this code:

  config.action_controller.session = {
    :httponly => false
  }
去了角落 2024-09-05 10:51:20

在Rails 4中,您需要编辑config/initializers/session_store.rb

Rails.application.config.session_store(
  :cookie_store,
  key: '_socializus_session',
  httponly: false,
)

In Rails 4, you need to edit config/initializers/session_store.rb

Rails.application.config.session_store(
  :cookie_store,
  key: '_socializus_session',
  httponly: false,
)
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文