質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
Amazon CloudFront

Amazon CloudFrontは、AWSの高速且つ高パフォーマンスなコンテンツ配信(CDN) サービス。容量の大きいコンテンツをキャッシュさせてWebサーバの負荷を軽減し、サーバダウンの防止など安定した配信が可能になります。

Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

1880閲覧

Rails + Cloud Frontで422エラー

2ru

総合スコア14

Amazon CloudFront

Amazon CloudFrontは、AWSの高速且つ高パフォーマンスなコンテンツ配信(CDN) サービス。容量の大きいコンテンツをキャッシュさせてWebサーバの負荷を軽減し、サーバダウンの防止など安定した配信が可能になります。

Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2019/12/30 07:35

概要

POSTリクエストがすべて422が返ってきてしまいます。以前までCloudFrontを前段に挟んでおらず、POSTが通っていたのですが、CloudFrontを前段に挟んで以降、後述のエラーが表示されるようになってしまいました。

環境

  • Rails + puma
  • nginx:リバースプロキシとして利用
  • Cloud Front:静的アセットのキャッシュとして利用

構成は、下記となっております。

user <=> CloudFront <=> nginx <=> Rails + puma

Cloudfrontのドメイン:test.com
Originのドメイン:origin-test.com

エラー内容

[2019-12-30T07:23:04.119158 #1] WARN -- : [c35e0626-b87c-4576-a2c2-88de297d500f] Can't verify CSRF token authenticity. I, [2019-12-30T07:23:04.119403 #1] INFO -- : [c35e0626-b87c-4576-a2c2-88de297d500f] Completed 422 Unprocessable Entity in 1ms (ActiveRecord: 0.0ms) F, [2019-12-30T07:23:04.120488 #1] FATAL -- : [c35e0626-b87c-4576-a2c2-88de297d500f] F, [2019-12-30T07:23:04.120523 #1] FATAL -- : [c35e0626-b87c-4576-a2c2-88de297d500f] ActionController::InvalidAuthenticityToken (ActionController::InvalidAuthenticityToken): F, [2019-12-30T07:23:04.120558 #1] FATAL -- : [c35e0626-b87c-4576-a2c2-88de297d500f] F, [2019-12-30T07:23:04.120628 #1] FATAL -- : [c35e0626-b87c-4576-a2c2-88de297d500f] actionpack (5.2.1) lib/action_controller/metal/request_forgery_protection.rb:211:in `handle_unverified_request'

※また、Rails5からデフォルトでtrueとなったforgery_protection_origin_checkのフラグはfalseに変更しております。本来であればtrueのまま回避したいのですが、cloudfrontとoriginのドメインが異なるものになるのは避けられず、、(リバースプロキシ使うやり方等良い方法があれば教えて下さい..

Rails.application.config.action_controller.forgery_protection_origin_check = false

試したこと

  • nginx.confファイルにリクエストヘッダをスルーするよう追記
location / { proxy_pass http://app; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $host; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-CSRF-Token $http_x_csrf_token; }
  • cloud frontのBehavior設定にて、Headersのwhitelistを追加してパススルー

イメージ説明

何卒、よろしくお願いいたします。

参考

RailsのPOSTでCSRF TokenがVerifyできないときに確認したいこと
https://qiita.com/yu_suke1994/items/39fa64ef96aa2a67dc2a

NginxをReverseProxyにしてRailsアプリをデプロイしたらはまった
https://qiita.com/incog_neet/items/aea655f927da2063512d

RailsのPOSTでCSRF TokenがVerifyできないときに確認したいこと
https://qiita.com/yu_suke1994/items/39fa64ef96aa2a67dc2a

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

同様の原因かわかりませんが、私の場合は、

Rails.application.config.session_options[:key]

で表示される値をcloudfrontのWhitelist Cookiesに指定することで解決できました。

投稿2020/01/15 12:24

編集2020/01/15 12:26
kumabook

総合スコア11

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問