清除会话中除CSRF令牌外的所有内容

时间:2020-03-27 05:58:29

标签: ruby-on-rails session csrf-token rails-ujs

用户注销后,控制器将呼叫session.clear。但是由于该应用程序使用ajax查询并手动更新状态,因此它仍使用相同的CSRF令牌。现在,当用户提交另一份表单而又没有重新加载页面时,他们将获得一个ActionController::InvalidAuthenticityToken

除了调用session.clear之外,还有其他方法可以从会话中删除CSRF令牌以外的所有内容吗?

0 个答案:

没有答案