Skip to content

OmniAuthをPOSTメソッドで利用する #932

@tdtds

Description

@tdtds

OAuth2を使った認証(認可)に使っているOmniAuth 2.xは、CSRFのリスクを避けるためにPOSTメソッドがデフォルトになったが、tDiaryは以前からGETを使っているため、リスクが回避できない。POSTを使うように変更すべき。

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions