Preguntas con etiqueta 'rails'

1
respuesta

¿Es seguro compartir un token CSRF entre aplicaciones de Rails?

Utilizamos un proxy inverso nginx para alojar dos aplicaciones Rails bajo el mismo dominio (un /path conduce a otra aplicación 'secundaria'). La aplicación 'secundaria' que vive bajo una ruta consume las API REST de la aplicación 'prin...
hecha 17.08.2015 - 19:33
1
respuesta

Estrategia de autorización / autenticación para aplicaciones de microservicio

¿Cómo se puede hacer cumplir la autorización / autenticación para aplicaciones de microservicio? Y también, ¿cómo lograr el inicio de sesión único (SSO) desde la perspectiva de un usuario final? E.g: Supongamos un sitio de compras que tiene m...
hecha 19.07.2015 - 11:43
0
respuestas

Aplicación de una sola página y token CSRF generado cada vez

Necesito usar una aplicación de una sola página (React, Ember, Angular, no me importa) con el mecanismo de protección Rails CSRF. Me pregunto si debo crear un token cada vez en el ApplicationController de esta manera: class Applicati...
hecha 07.05.2018 - 00:41
0
respuestas

¿Cómo prevenir el ataque de falsificación de IP en Rails?

He recibido un error de mi notificador de Rails con respecto a IP Spoof attack ActionDispatch::RemoteIp::IpSpoofAttackError occurred in para confirmar que no proviene de un rastreador, probé el comando host xxx.xx.xx.xx...
hecha 29.03.2018 - 04:53
3
respuestas

¿Qué puedo hacer para aumentar la seguridad de una pequeña aplicación de código abierto [cerrado]

He estado desarrollando una pequeña aplicación CRUDish Ruby on Rails en mi tiempo libre para una organización sin fines de lucro. La aplicación ya se está ejecutando a pequeña escala en Heroku. Últimamente he estado pensando en abrir la fuent...
hecha 14.04.2014 - 20:39
1
respuesta

Impedir body onload xss que se inyecta como un parámetro de solicitud

Tengo una aplicación Rails 4.0.1 que permite la configuración regional como un parámetro de solicitud. Esto es lo que vi cuando probé mi aplicación en Firefox; http://localhost:3000/pages?locale=en_EN%22%3E%3Cbody%20onload=%22alert%28%27XSS%27...
hecha 20.02.2014 - 10:24