2016-08-30 4 views
0

как включить защищенный флаг для файла cookie _cfuid в Rails 5?Как установить защищенные cookie `_cfuid` в Rails 5

Я уже добавил config.force_ssl = true в production.rb, мое приложение подается с действительным ssl сертификатом от Heroku, и Обсерватория Mozilla дает мое приложение оценку безопасности «A»

Но когда я пытаюсь проверить сайт в Почтальон я получаю это:

POSTMAN shows the secure flag is set to "false"

+0

Вы используете 'session' или какой-либо другой файл cookie? – ollpu

+0

@ollpu, в значительной степени стандартный сайт, за исключением того, что я использую программу для аутентификации. – amingilani

ответ

0

Это печенье устанавливается CloudFlare и не имеет ничего общего с рельсов:

Подробнее о файле cookie here. Обновление вопроса для уточнения.

Смежные вопросы