質問

信憑性トークン検証を有効/無効にする方法を知っていますが、それを有効にするのを理解するときはわかりません。

例えばRailsアプリでは、わかりました。私がそれを間違ったかどうか私に知らせてください

Web:

  • パブリックページ(ログイン)を有効にするには、真正性トークン検証
  • を有効にする必要があります。
  • 認証ページ(サインイン、サインアップ、紛失したパスワード...)を有効にするは、正しいトークン検証
  • を有効にする必要があります。
  • プライベートページ(ログイン)認証トークン検証を有効にする必要はありません

API:

  • Public API(ログイン中、JSONアクセス)を有効にすると、真正性トークン検証
  • を有効にする必要があります。
  • 認証API(サインイン、サインアップ、パスワード紛失...、JSONアクセス)は、真正性トークン検証
  • を有効にする必要があります。
  • プライベートAPI(ログイン、JSONアクセス)は、真正性トークン検証を有効にする必要はありません
ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top