модуль ActionController::ForceSSL
Этот модуль предоставляет метод, который перенаправит браузер на использование защищенного протокола HTTPS. Это обеспечит безопасную передачу конфиденциальной информации пользователей по сети Интернет. Вы должны всегда принудительно использовать HTTPS при передаче конфиденциальной информации, такой как аутентификация пользователей, данные учетных записей или информация о кредитных картах.
Обратите внимание, что если вы действительно обеспокоены безопасностью своего приложения, вы можете рассмотреть использование config.force_ssl в вашем файле конфигурации вместо этого. Это гарантирует, что все данные будут передаваться по протоколу HTTPS и предотвратит перехват сессии пользователя при доступе к сайту по небезопасному протоколу HTTP.
Константы
- ACTION_OPTIONS
- REDIRECT_OPTIONS
- URL_OPTIONS
Открытые методы экземпляров
# File actionpack/lib/action_controller/metal/force_ssl.rb, line 78
def force_ssl_redirect(host_or_options = nil)
unless request.ssl?
options = {
protocol: "https://",
host: request.host,
path: request.fullpath,
status: :moved_permanently
}
if host_or_options.is_a?(Hash)
options.merge!(host_or_options)
elsif host_or_options
options[:host] = host_or_options
end
secure_url = ActionDispatch::Http::URL.url_for(options.slice(*URL_OPTIONS))
flash.keep if respond_to?(:flash) && request.respond_to?(:flash)
redirect_to secure_url, options.slice(*REDIRECT_OPTIONS)
end
end Перенаправить текущий запрос на использование протокола HTTPS.
Параметры
-
host_or_options- Имя хоста или любой из параметров URL и перенаправления, доступных методуforce_ssl.
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.