J'utilise actuellement le plug-in RESTful Authentication sur mon application rails.Rails - Catch 'Invalid Authenticity Token' exception
Il existe un scénario typique lorsqu'un utilisateur reste sur l'écran de connexion suffisamment longtemps (disons 1 jour ...) qui rend le jeton d'authentification invalide en raison de l'expiration du délai. Lorsque cet utilisateur essaye le jour suivant de se connecter (il ne s'est pas rafraîchi, il est toujours avec ce jeton invalide), il obtiendra une erreur HTTP "500". Faire planter l'application pour cette requête.
Je me demande s'il est possible d'attraper cette attente et d'avertir l'utilisateur. Comme tout autre utilisateur Web innocent, il fait juste en arrière et essaie à nouveau .. et obtient à nouveau la même erreur ...
Ne serait-ce extrêmement unsecure? Mes journaux montrent des tentatives de piratage fréquentes pour se connecter créant ces exceptions. – allesklar