модуль ActionDispatch::Cookies::ChainedCookieJars
Включить в cookie-хранилище, чтобы разрешить цепочку, например, cookies.permanent.signed.
Открытые методы экземпляров
# File actionpack/lib/action_dispatch/middleware/cookies.rb, line 245 def encrypted @encrypted ||= EncryptedKeyRotatingCookieJar.new(self) end
Возвращает хранилище, которое автоматически зашифрует значения cookie перед отправкой клиенту и расшифрует их при чтении. Если cookie была взломана пользователем (или третьей стороной), вернется nil.
Если secret_key_base и secrets.secret_token (устарело) оба установлены, устаревшие cookie, подписанные старым генератором ключей, будут прозрачно обновлены.
Если config.action_dispatch.encrypted_cookie_salt и config.action_dispatch.encrypted_signed_cookie_salt оба установлены, устаревшие cookie, зашифрованные с помощью HMAC AES-256-CBC, будут прозрачно обновлены.
Для этого хранилища необходимо установить подходящий секрет для проверки в secret_key_base вашего приложения.
Пример:
cookies.encrypted[:discount] = 45 # => Set-Cookie: discount=DIQ7fw==--K3n//8vvnSbGq9dA--7Xh91HfLpwzbj1czhBiwOg==; path=/ cookies.encrypted[:discount] # => 45
# File actionpack/lib/action_dispatch/middleware/cookies.rb, line 205 def permanent @permanent ||= PermanentCookieJar.new(self) end
Возвращает хранилище, которое автоматически установит заданным cookie срок действия через 20 лет. Пример:
cookies.permanent[:prefers_open_id] = true # => Set-Cookie: prefers_open_id=true; path=/; expires=Sun, 16-Dec-2029 03:24:16 GMT
Это хранилище предназначено только для записи. Вы будете читать постоянные cookie через обычный аксессор.
Это хранилище также позволяет цепочку с подписанным хранилищем, поэтому вы можете установить постоянные, подписанные cookie. Примеры:
cookies.permanent.signed[:remember_me] = current_user.id # => Set-Cookie: remember_me=BAhU--848956038e692d7046deab32b7131856ab20e14e; path=/; expires=Sun, 16-Dec-2029 03:24:16 GMT
# File actionpack/lib/action_dispatch/middleware/cookies.rb, line 224 def signed @signed ||= SignedKeyRotatingCookieJar.new(self) end
Возвращает хранилище, которое автоматически сгенерирует подписанную версию значения cookie и проверит его при повторном чтении из cookie. Это полезно для создания cookie с значениями, которые пользователь не должен изменять. Если подписанная cookie была взломана пользователем (или третьей стороной), вернется nil.
Если secret_key_base и secrets.secret_token (устарело) оба установлены, устаревшие cookie, подписанные старым генератором ключей, будут прозрачно обновлены.
Для этого хранилища необходимо установить подходящий секрет для проверки в secret_key_base вашего приложения.
Пример:
cookies.signed[:discount] = 45 # => Set-Cookie: discount=BAhpMg==--2c1c6906c90a3bc4fd54a51ffb41dffa4bf6b5f7; path=/ cookies.signed[:discount] # => 45
# File actionpack/lib/action_dispatch/middleware/cookies.rb, line 251
def signed_or_encrypted
@signed_or_encrypted ||=
if request.secret_key_base.present?
encrypted
else
signed
end
end Возвращает хранилище signed или encrypted, отдавая предпочтение encrypted, если secret_key_base установлено. Используется ActionDispatch::Session::CookieStore для избежания необходимости введения новых хранилищ cookie.
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.