piratas-ar / dineros

gestión distribuida de dineros
GNU Affero General Public License v3.0
1 stars 1 forks source link

la protección protege demasiado #3

Open fauno opened 9 years ago

fauno commented 9 years ago

si tenes el formulario abierto mucho tiempo (un par de minutos?) parece que vence el token y cuando cargás algo te tira un error, tenes que volver a atras, recargar el formulario y volver a guardar.

lo mismo cuando queres cargar varias cosas una atras de otra, cuando el controlador te envia de vuelta al formulario el token no se renueva.

   WARN -  attack prevented by Rack::Protection::AuthenticityToken
m4tu5 commented 8 years ago

se puede apagar la protección o bien para toda la app o bien para acciones concretas

para nuestro caso, me parece que lo mejor sería set :protect_from_csrf, false en app/app.rb