class ActionDispatch::AssumeSSL
Action Dispatch AssumeSSL
При работе через балансировщик нагрузки, который завершает SSL, для приложения перенаправленный запрос будет выглядеть так, будто он пришёл по HTTP, а не по HTTPS. Из-за этого перенаправления и безопасность файлов cookie будут ориентированы на HTTP, а не на HTTPS. Это промежуточное ПО заставляет сервер считать, что прокси-сервер уже завершил SSL, и что запрос действительно пришёл по HTTPS.
Публичные методы класса
# File actionpack/lib/action_dispatch/middleware/assume_ssl.rb, line 14 def initialize(app) @app = app end
Публичные методы экземпляра
# File actionpack/lib/action_dispatch/middleware/assume_ssl.rb, line 18 def call(env) env["HTTPS"] = "on" env["HTTP_X_FORWARDED_PORT"] = "443" env["HTTP_X_FORWARDED_PROTO"] = "https" env["rack.url_scheme"] = "https" @app.call(env) end
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.