質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

848閲覧

railsでstripeapiを受け取る際にcsrfは切るべきでしょうか?

you88

総合スコア147

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2021/05/14 09:01

railsでstripe apiのwebhookを受け取る実装をしています。

Can't verify CSRF token authenticity.

そこで上記のエラーが出ており、csrf対策が原因だと思うんですが
外部のapiから受ける際ってこの処理だけskipしてcsrfの対策をきるかたちがいいでしょうか?

もしくはwebhookにcsrfを付与するようなやりかたはあったりするでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2021/05/14 10:08

どういう実装なのでしょうか。 エラーだけ提示されても見えるものは「エラーの通り」くらいしかないです。
you88

2021/05/19 01:16

>railsでstripe apiのwebhookを受け取る実装をしています 上記のような実装になります!
m.ts10806

2021/05/19 01:23

100人が書いたら100人同じコードになるならいいでしょうけど、改行1つ、スペース1つ違っても別物です。
you88

2021/05/19 01:38

あ、いや多分この質問の意図の認識に齟齬があるかなと 別にコードのエラーを見てもらいたいわけではなくタイトルにあるようにこの場合csrf対策って必要なのかという質問でしたそして友人からwebhooksecretがあるからいらないよと返ってきたのでこれは解決したので閉じます
guest

回答1

0

自己解決

webhooksecretによりセキュリティを担保されておりcsrf対策はしなくても良さそう

投稿2021/05/19 01:39

you88

総合スコア147

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問