ユーザーセッションの有効期限が切れた後、protect_from_forgery
のコントローラにまたはPUT
要求を送信すると、サーバーはログアウトしたユーザーに対して予想される401の代わりに403で応答します。protect_from_forgeryを使用したときにセッションのRails 403応答が期限切れになる
コントローラが401コードを返すと、クライアントはログイン画面に戻ってユーザーをリダイレクトします。
各403にリダイレクトする必要はありません。セッションが切れない限り、ユーザーは追い出されません。
私はグーグルで試してみて、in the docと記載されているようにさまざまなフラグを付けて遊んでいます。セッションが期限切れになったときに、protect_from_forgeryが401を返すようにするにはどうすればよいですか?