質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails 6

Ruby on Rails 6は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

CSRF

クロスサイトリクエストフォージェリ (Cross site request forgeries、CSRF)は、 外部Webページから、HTTPリクエストによって、 Webサイトの機能の一部が実行されてしまうWWWにおける攻撃手法です。

Q&A

0回答

3012閲覧

Rails LINEログインでCSRF detected

ton_saurus

総合スコア1

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails 6

Ruby on Rails 6は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

CSRF

クロスサイトリクエストフォージェリ (Cross site request forgeries、CSRF)は、 外部Webページから、HTTPリクエストによって、 Webサイトの機能の一部が実行されてしまうWWWにおける攻撃手法です。

0グッド

0クリップ

投稿2022/01/31 03:27

編集2022/02/01 07:57

解決したいこと

RailsでLINEログインを実現したいのですがコールバックでこちらに戻った時にcsrfエラーとなってしまいます。設定に不備不足があるのでしょうか。
発生手順は以下です。

  1. LINEログインクリック
  2. アカウントパスワード入力
  3. [次のアカウントでログイン]の画面でログインボタン押下
  4. csrfエラー

発生している問題・エラーメッセージ

OmniAuth::Strategies::OAuth2::CallbackError csrf_detected | CSRF detected

gem omniauthの以下でエラーが出ています
/vendor/bundle/ruby/2.6.0/gems/omniauth-oauth2-1.7.2/lib/omniauth/strategies/oauth2.rb

ruby

1 def callback_phase # rubocop:disable Metrics/AbcSize, Metrics/CyclomaticComplexity, Metrics/MethodLength, Metrics/PerceivedComplexity 2 error = request.params["error_reason"] || request.params["error"] 3 if !options.provider_ignores_state && (request.params["state"].to_s.empty? || request.params["state"] != session.delete("omniauth.state")) 4 # ここでcsrfエラー 5 fail!(:csrf_detected, CallbackError.new(:csrf_detected, "CSRF detected")) 6request.params["error_reason"], request.params["error_uri"])) 7・・・ 8 end

自分で調べたことや試したこと

LINEログインで用意したことは以下になります。

Rails側

  • Gemファイル
gem 'omniauth-line' gem 'omniauth-rails_csrf_protection'
  • config/initializers/omniauth.rb

ruby

1Rails.application.config.middleware.use OmniAuth::Builder do 2 provider :line, (LINEチャネルID), (LINEチャネルシークレット) 3end
  • config/routes.rb

ruby

1 get "/auth/line/callback", to: "sessions#create"
  • app/controllers/sessions_controller.rb

ruby

1class SessionsController < ApplicationController 2 def create 3 p request.env['omniauth.auth'] 4 end
  • LINEログインのパス生成をしているコントローラ

ruby

1def index 2 uri = URI("https://access.line.me/oauth2/v2.1/authorize") 3 state = SecureRandom.hex(32) 4 uri.query = { 5 response_type: "code", 6 client_id: (LINE チャネルID), 7 redirect_uri: URI.encode("(アプリURL)/auth/line/callback"), 8 state: state, 9 scope: "openid", 10 }.to_param 11 # LINEログイン向けパス 12 @line_login_path = uri.to_s 13・・・ 14end

LINEデベロッパー側

LINEログインチャネルの設定でコールバックURL設定

"(アプリURL)/auth/line/callback"

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問