Я использую механизм Rails request_forgery_protection
для защиты своих действий POST от CSRF-атак и капчу для защиты действий GET.Таким образом, если кто-то проведет двухфазную атаку в течение одного сеанса, ПОЛУЧИТ форму с текущим токеном и затем отправит поддельный запрос с этим токеном, он в конечном итоге столкнется с проверкой капчи.* Я застрял с этим, потому что Rails не регенерирует токен CSRF до конца сессии.Это не кажется мне правильным, я думаю, что токен должен быть обновлен до следующего действия.Мне интересно, может, я что-то подправил?Есть ли другой способ сделать это?
Спасибо.