Spec-Zone.ru › Ruby on Rails 4.2

модуль ActionController::ForceSSL

Включенные модули:
AbstractController::Callbacks

Этот модуль предоставляет метод, который перенаправит браузер на использование протокола HTTPS. Это обеспечит безопасную передачу конфиденциальной информации пользователя по сети Интернет. Вы должны всегда принудительно использовать HTTPS, когда передаёте конфиденциальную информацию, такую как аутентификация пользователя, информация об аккаунте или данные кредитной карты.

Обратите внимание, что если вы действительно обеспокоены безопасностью своего приложения, вы можете рассмотреть использование config.force_ssl в вашем файле конфигурации вместо этого. Это гарантирует, что все данные передаются через HTTPS и предотвратит взлом сессии пользователя при доступе к сайту по протоколу HTTP.

Константы

ACTION_OPTIONS
REDIRECT_OPTIONS
URL_OPTIONS

Публичные методы экземпляра

force_ssl_redirect(host_or_options = nil) Показать исходный код
# File actionpack/lib/action_controller/metal/force_ssl.rb, line 76
def force_ssl_redirect(host_or_options = nil)
  unless request.ssl?
    options = {
      :protocol => 'https://',
      :host     => request.host,
      :path     => request.fullpath,
      :status   => :moved_permanently
    }

    if host_or_options.is_a?(Hash)
      options.merge!(host_or_options)
    elsif host_or_options
      options[:host] = host_or_options
    end

    secure_url = ActionDispatch::Http::URL.url_for(options.slice(*URL_OPTIONS))
    flash.keep if respond_to?(:flash)
    redirect_to secure_url, options.slice(*REDIRECT_OPTIONS)
  end
end

Перенаправить текущий запрос на использование протокола HTTPS.

Параметры

  • host_or_options - Имя хоста или любые параметры URL и перенаправления

    available to the <tt>force_ssl</tt> method.

© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API