我想知道为什么 Rails 形成 Authenticity Tokens 会持续整个会话,而不是每次提交都唯一生成。
我来自web2py,其中表单是使用称为_formkey
. formkey 自动防止由于双击、后退按钮缓存等导致的重复提交。
在 Rails 中,您显然必须自己处理重复提交问题(请参阅https://stackoverflow.com/a/4683161/165673)。在我看来,一次性真实性令牌可以解决这个问题,并且更安全?
我想知道为什么 Rails 形成 Authenticity Tokens 会持续整个会话,而不是每次提交都唯一生成。
我来自web2py,其中表单是使用称为_formkey
. formkey 自动防止由于双击、后退按钮缓存等导致的重复提交。
在 Rails 中,您显然必须自己处理重复提交问题(请参阅https://stackoverflow.com/a/4683161/165673)。在我看来,一次性真实性令牌可以解决这个问题,并且更安全?