来源包含Rack::Session::Cookie
以下关于未设置密码以检查 cookie 完整性的警告:
没有为 Rack::Session::Cookie 提供秘密选项。这构成了安全威胁。强烈建议您提供一个秘密,以防止可能来自精心制作的 cookie 的漏洞利用。
使用Rack::Session::Cookie
模块时,您可以通过以下方式设置密码:
use Rack::Session::Cookie, secret: 'change_me'
但是,我使用Rack::Session::Pool
的是“提供简单的基于 cookie 的会话管理”。我假设我还需要为其提供秘密,但找不到相关示例。源代码/文档也不是很有帮助。有谁知道这是否需要完成,如果需要如何完成?