24-05-2011, 01:16 PM
Avant j'utilisais des frameworks pour l'authentification (d'abord Authlogic, puis Devise), mais maintenant je fais ça plus simplement.
Pour le mode HttpOnly, ça se fait à l'écriture du cookie, qui a alors la tronche suivante (dans la requête HTTP) :
Pour le mode HttpOnly, ça se fait à l'écriture du cookie, qui a alors la tronche suivante (dans la requête HTTP) :
Set-Cookie: foo=bar; path=/; HttpOnly