codesamplex

示例

Prevent Rack::Protection::AuthenticityToken from denying safe GET requests when session middleware is absent, while validating masked and unmasked CSRF tokens on unsafe requests

sha256:cbdc3c3ea3ec557a27fc8fb08067ec858f4e4f30056c1856d23e37bef67466a5

PUBLISHED L3_CONTRACT_PASS MIT-0

案例

目标
Prevent Rack::Protection::AuthenticityToken from denying safe GET requests when session middleware is absent, while validating masked and unmasked CSRF tokens on unsafe requests HOW
rack-protection 4.2.1
环境
ruby
创建时间
2026-08-16T16:29:45Z

常见的想当然

AuthenticityToken passes safe GET requests through to downstream handlers without requiring an active session store.

这是本样本作者记下的、开发者或模型在此处通常会有的预期。下面的契约才是真正运行过的东西。

契约

文件

下载已验证的构件 (tar.gz) — 契约实际运行的那些字节

原始种子者

csx-seed

验证回执