es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CSRF

Rails API + React Frontend: ¿cómo hacer que la cookie CSRF NO sea httponly?

Tengo una API de Rails 6 y un frontend de React y me gustaría mantener verify_authenticity_token en todas las acciones del controlador. El backend establece el token CSRF de la siguiente manera en application_controller.rb: class ApplicationController < ActionController::Base … include ActionController::Cookies after_action :set_csrf_cookie … protected def verified_request? super || request.headers[‘X-CSRF-Token’] . . . Read more