2016-07-12 7 views
-1

私は「ユーザーページ」を持ちたい、resources :usersは、たとえばhttps://myapp.com/user/1ためhttpRailsの<code>https</code>と私のアプリの残りの部分と一部のページのhttps

上で提供されなければならないとhttp://myapp.com

私はそれをどのように行うことができますか?レールで

宝石はありますか?

+1

は、なぜあなたはそれを行うだろうか? – siegy22

+0

一部のページでhttpを使用している場合、攻撃者は偽のログインページを含むことができ、セキュアなhttpsリンクをhttpリンクで置き換えることができます。唯一の安全な方法は、httpsをどこでも有効にし、httpをhttpsにリダイレクトしてHSTSを使用することです。 – Tom

答えて

0

あなたは常に制約を使用することができます。

resources :users, constraints: {protocol: /https/} 
関連する問題