модуль ActionController::ForceSSL
Этот модуль предоставляет метод, который перенаправит браузер на использование защищённого протокола HTTPS. Это гарантирует, что конфиденциальная информация пользователей будет передаваться безопасно по сети Интернет. Вы обязательно должны перенаправлять браузер на HTTPS, когда передаёте конфиденциальную информацию, например, данные аутентификации пользователя, информацию об аккаунте или данные кредитной карты.
Обратите внимание, что если вы серьёзно обеспокоены безопасностью своего приложения, вы можете рассмотреть использование config.force_ssl в вашем файле конфигурации. Это гарантирует, что все данные будут передаваться по протоколу HTTPS и предотвратит взлом сессии пользователя при доступе к сайту через небезопасный протокол HTTP.
Константы
- ACTION_OPTIONS
- REDIRECT_OPTIONS
- URL_OPTIONS
Публичные методы экземпляров
# File actionpack/lib/action_controller/metal/force_ssl.rb, line 76
def force_ssl_redirect(host_or_options = nil)
unless request.ssl?
options = {
protocol: "https://",
host: request.host,
path: request.fullpath,
status: :moved_permanently
}
if host_or_options.is_a?(Hash)
options.merge!(host_or_options)
elsif host_or_options
options[:host] = host_or_options
end
secure_url = ActionDispatch::Http::URL.url_for(options.slice(*URL_OPTIONS))
flash.keep if respond_to?(:flash) && request.respond_to?(:flash)
redirect_to secure_url, options.slice(*REDIRECT_OPTIONS)
end
end Перенаправить текущий запрос на использование протокола HTTPS.
Параметры
-
host_or_options- Имя хоста или любой из параметров URL и перенаправления, доступных для методаforce_ssl.
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.