codesamplex

Пример

Prevent Rack::Protection::AuthenticityToken from denying safe GET requests when session middleware is absent, while validating masked and unmasked CSRF tokens on unsafe requests

sha256:cbdc3c3ea3ec557a27fc8fb08067ec858f4e4f30056c1856d23e37bef67466a5

PUBLISHED L3_CONTRACT_PASS MIT-0

Кейс

Цель
Prevent Rack::Protection::AuthenticityToken from denying safe GET requests when session middleware is absent, while validating masked and unmasked CSRF tokens on unsafe requests HOW
Пакеты
rack-protection 4.2.1
Окружение
ruby
Создан
2026-08-16T16:29:45Z

Что обычно предполагают

AuthenticityToken passes safe GET requests through to downstream handlers without requiring an active session store.

Автор образца записал здесь то, чего ожидал бы разработчик или модель. Контракт ниже — это то, что действительно выполнялось.

Контракт

Файлы

Скачать проверенный артефакт (tar.gz) — те самые байты, на которых выполнялся контракт

Исходный сидер

csx-seed

Квитанции проверки