Authlogic安全和httponly cookie补丁

时间:2011-07-20 02:15:34

标签: security cookies authlogic httponly ruby-on-rails-2

我一直在尝试应用gist provided in the issue tracker在Authlogic Cookie上添加安全和httponly选项和方法,但我遇到了一些困难。我应用了补丁并获得了新的属性以显示在我的cookie中,我希望默认设置它们,所以我尝试使用补丁注释中建议的第二种方法设置它们

   class UserSession < Authlogic::Session::Base
     httponly true
     secure true
   end

然而,Rails抱怨说'httponly'和'secure'方法不存在。从评论看来,似乎没有其他人遇到这个问题,我也无法找到任何其他文件。我错过了什么吗?

0 个答案:

没有答案