InvalidAuthenticityToken y Restful_Autenthication

Hola!. Algunas veces al intentar hacer login en mi aplicación me
devuelve
este error:

ActionController::InvalidAuthenticityToken
(ActionController::InvalidAuthenticityToken):

Como comento, solo pasa a veces. ¿Alguien conoce alguna solución?

Gracias!.

On Mar 4, 2008, at 13:47 , [dac] wrote:

Hola!. Algunas veces al intentar hacer login en mi aplicación me
devuelve este error:

ActionController::InvalidAuthenticityToken
(ActionController::InvalidAuthenticityToken):

Como comento, solo pasa a veces. ¿Alguien conoce alguna solución?

Tiene que ver con el token anti-CSRF, pero siendo algo intermitente
creo que necesitas investigar con esta pista. Cuando te ocurra mira si
viene el token.

Si, el token viene bien. buscando por ahí encontré que restful
authentication tenía problemas con la protección antiCSRF de rails 2 ,
pero
ese fallo fue corregido y además era en Users#create.

A mi sin embargo me pasa en Sessions#create y como he dicho antes,
aleatoriamente (me ha pasado 2 veces en tres dias en una aplicación en
producción)…

Seguiré investigando. si alguien supiera ruso o algo (
http://groups.google.com/group/ror2ru/msg/4bb6d0c68908097c)

2008/3/4 [dac] [email protected]:

¿Has intentado eliminar las sesiones antiguas? Quizá existan sesiones
antiguas que no tienen el token CSRF y por eso falla
intermitentemente.

Suerte.

Xavier N. wrote:

On Mar 4, 2008, at 13:47 , [dac] wrote:

Hola!. Algunas veces al intentar hacer login en mi aplicaci�n me
devuelve este error:

ActionController::InvalidAuthenticityToken
(ActionController::InvalidAuthenticityToken):

Como comento, solo pasa a veces. �Alguien conoce alguna soluci�n?

Tiene que ver con el token anti-CSRF, pero siendo algo intermitente
creo que necesitas investigar con esta pista. Cuando te ocurra mira si
viene el token.

Buenas,
a mí me salta la excepción en caso de borrar todas las cookies y a
continuación hacer el submit del formulario de login.

El mensaje de error es el siguiente:
ActionController::InvalidAuthenticityToken in SessionsController#create
ActionController::InvalidAuthenticityToken

Estoy usando el plugin restful_authentication.

Saludos.