Ruby China
  • 社区
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • 注册
  • 登录
Rei
@Rei
管理员
第 1 位会员 / 2011-10-28

chloerei@gmail.com
深圳
182 篇帖子 / 9123 条回帖
727 关注者
0 正在关注
11 收藏
中下水平 Rails 程序员
打赏作者
GitHub Public Repos
  • writings 939

    [Closed] Source code of writings.io

  • alipay 731

    Unofficial alipay ruby gem

  • code_campo 291

    [Closed] Source code of http://codecampo.com

  • asciidoctor-pdf-cjk-ka... 101

    **no longer maintained**

  • asciidoctor-htmlbook 31

    Asciidoctor HTMLBook is an Asciidoctor backend for converting AsciiDoc documents to HTMLBook docu...

  • material-ui 17

  • rich-text-editor 12

  • htmlrenderer 10

  • rails-chatgpt-demo 8

  • rails-app 7

    A Rails project template lets me start new projects quickly.

More on GitHub
  • 概况
  • 话题
  • 回帖
  • 收藏
  • 正在关注
  • 关注者
  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月23日

    #21 楼 @sefier 楼主问 csrf,那么 web app 和 mobile app 都有可能啊,所以我问楼主有没有用 cookie 验证,因为 web app 可用也不用 cookie。是你先入为主。


    补充:Ruby China 的安卓 APP 基于 turbolinks 实现,其实是 webview,需要防 csrf。

  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月23日

    #19 楼 @sefier https://en.m.wikipedia.org/wiki/App

    App, apps or APP may refer to:

    • Mobile app, software designed to run on smartphones and other mobile devices
    • Application software that causes a computer to perform tasks for computer users
    • Web application or web app, software designed to run inside a web browser
  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月23日

    #16 楼 @sefier 技术讨论干嘛搞得像批斗会一样,最后一段话对解决问题没有帮助,提问者不就是因为不懂所以提问。如果你知道问题所在,可以提供参考资料。

    现在前后端分离这么流行,也许楼主说的 APP 就是网页前端,放在同一域名,通过 cookie 验证,这样就需要防 csrf。

  • 点击返回显示 ajax 更改后的内容 at 2017年01月23日

    #2 楼 @timlen 你不能只是把 Turbolinks 加上,还要看它的文档,不然就会遇到各种问题。

  • Rails 权限问题,devise-cancan-rolify 如何做成 RBAC 那样的? at 2017年01月23日

    我觉得电商网站挺有必要实现这套,随时会新增运营人员但限定不同权限。

    核心需求我通常会自己实现。

  • 点击返回显示 ajax 更改后的内容 at 2017年01月22日

    Ajax 操作之后用 history.replaceState 更新历史记录。 RubyChina 用 Turbolinks 已经自动处理了。

  • 找工作 at 2017年01月21日

    https://ruby-china.org/topics/31858


    哦,发现楼主已经回帖了。

  • 多应用统一账户密码登录怎么做? at 2017年01月19日

    我还不是很清楚你的场景,多个应用是多个网站还是多个移动应用,以后会不会扩展?需要多站点免登陆还是相同账号密码登陆还是授权验证?

    多系统共用的账号系统要优先选用通用的协议,不要从零开始。

  • 多应用统一账户密码登录怎么做? at 2017年01月19日

    #8 楼 @pengedy 什么叫政治正确?看了你几个帖子都在胡说八道。

    SSO:用户一次登陆后在多个系统免登录。
    OAuth:用户授权第三方应用访问自己的资源无需提供账号密码。

    场景不同选择不同。

  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月18日

    #7 楼 @xiaobai2 access_token 放参数或者头部

  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月18日

    #3 楼 @ghn645568344 给个攻击例子?不明白被抓取是什么意思。

  • 每次打开终端,当前使用的 ruby 版本会变回系统版本,设置了 default 好像也没什么作用,如何解决? at 2017年01月18日

    rvm use --default 2.2.0

  • 请教大家 app 接口需要防护 csrf 吗? at 2017年01月18日

    CSRF 利用的 cookies 验证进行未授权访问,不用 cookies 作为验证就没问题(大概)

  • Rails 最佳实践 - 定时任务 at 2017年01月18日

    我还是相信 crontab

  • 为什么加入一家初创企业? at 2017年01月17日

    创业公司也有很多类型,不同规模。

  • 升级到 2.4.0 后收到的一些 warning at 2017年01月16日

  • 关于 rails mina 的启动 at 2017年01月16日

    #2 楼 @pcpcpc 手机回复,不方便贴代码。你可以找 foreman 这个 gem,可以根据一行配置导出各种系统进程管理配置。

    专机专用并且是秘钥登录的话,我觉得可以设 sudo 免密,用户被攻破了的话本身也没有安全性了。

  • 关于 rails mina 的启动 at 2017年01月16日

    我之前是写 upstart 脚本管理进程,部署脚本执行 upstart 命令。现在应该用 systemd。

  • Dokku - 自己部署一套类似 Heroku 的 PaaS 平台 at 2017年01月16日

    Heroku 好用还在于扩容无需管理,自己搭又变成自己管了。

  • Rails 组合索引,看书上来的,为什么会有错误? at 2017年01月14日

    add_index 写到 def change ; end 里面。

  • 想问一下,前端测试有什么自动化方法 / 框架? at 2017年01月13日

    你听说过 Google 吗?

  • 做了一个开源项目库聚合的产品 at 2017年01月13日

    #4 楼 @daqing 用作简历找一份好工作,迎娶白富美,出任 CTO,走向人生巅峰。

  • 用 Rails 写的签证管理平台大作业 at 2017年01月10日

    如果不知道怎么选择,就选 Rails 默认的。

  • 巴爷供销社,一个生产级别的微信小应用商城开源实现 at 2017年01月10日

    #13 楼 @ericguo 我是不敢随意扫码的。

  • Blog 保存文章,内容会自动加上空格的问题 at 2017年01月10日

    是模版输出的问题,用的什么模版?

  • 求助:安装 Rails 时 Gem 提示库冲突 at 2017年01月08日

    Rails 依赖里没有 io-console 这个东西,要看你怎么加的。

  • 以前端工程师的视角看代码质量 at 2017年01月06日

    给个摘要比较好。

  • Prawn 设置下划线属性无效,利用 canvas 进行划线也失效 at 2017年01月06日

    建议用 http://wkhtmltopdf.org/

  • SOAP::RPC::Driver SSL_connect returned=1 errno=0 state=error: certificate verify failed 如何解决? at 2017年01月05日

    #3 楼 @huacnlee 也许就是自己内部服务的接口,有传输层加密好过没有,只是不校验证书正确性。

  • 上一页
  • 1
  • 2
  • …
  • 53
  • 54
  • 55
  • 56
  • 57
  • …
  • 272
  • 273
  • 下一页
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English