Spec-Zone.ru › Ruby on Rails 4.1

модуль ActionController::ForceSSL

Включенные модули:
AbstractController::Callbacks

Этот модуль предоставляет метод, который перенаправит браузер на использование протокола HTTPS. Это гарантирует, что конфиденциальная информация пользователя будет передаваться безопасно по сети. Вы должны всегда заставлять браузер использовать HTTPS при передаче конфиденциальной информации, такой как аутентификация пользователя, информация об аккаунте или информация о кредитной карте.

Обратите внимание, что если вы действительно обеспокоены безопасностью вашего приложения, вы можете рассмотреть использование config.force_ssl в файле конфигурации вместо этого. Это гарантирует, что все данные передаются по протоколу HTTPS и предотвращает взлом сессии пользователя при доступе к сайту через небезопасный протокол HTTP.

Константы

ACTION_OPTIONS
REDIRECT_OPTIONS
URL_OPTIONS

Открытые методы экземпляра

force_ssl_redirect(host_or_options = nil) Показать исходный код

Перенаправить текущий запрос на использование протокола HTTPS.

Параметры

  • host_or_options - Имя хоста или любой из параметров URL и перенаправления

    available to the <tt>force_ssl</tt> method.
# File actionpack/lib/action_controller/metal/force_ssl.rb, line 76
def force_ssl_redirect(host_or_options = nil)
  unless request.ssl?
    options = {
      :protocol => 'https://',
      :host     => request.host,
      :path     => request.fullpath,
      :status   => :moved_permanently
    }

    if host_or_options.is_a?(Hash)
      options.merge!(host_or_options)
    elsif host_or_options
      options.merge!(:host => host_or_options)
    end

    secure_url = ActionDispatch::Http::URL.url_for(options.slice(*URL_OPTIONS))
    flash.keep if respond_to?(:flash)
    redirect_to secure_url, options.slice(*REDIRECT_OPTIONS)
  end
end

© 2004–2016 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API