Dans un contrôleur Rails, je peux définir un cookie comme celui-ci:Comment sécuriser les cookies (https uniquement) par défaut dans les rails?
cookies[:foo] = "bar"
et préciser que le drapeau "sécurisé" (https uniquement) soit comme ça:
cookies[:foo, :secure => true] = "bar"
:secure
est faux par défaut. Comment puis-je faire en sorte que les cookies soient sécurisés par défaut, à l'échelle de l'application?
Ceci est on Rails 2.3.8
John, où dans l'application Rails plaçons-nous la classe ci-dessus? – Rafael
dans un initialiseur –
génial. Je vous remercie. une chose de plus, je dev mon env - en utilisant webrick - quand j'ai mis le drapeau de sécurité à true dans environment.rb je ne peux pas passer mon écran de connexion - j'ai remarqué qu'il y a cookie d'application dans les réponses. une idée de ce qui pourrait aller un? – Rafael