You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rails 6.1.7.7升级至7.1.3.2后出现urlsafe_csrf_tokens无效选项错误

解决Rails 7.1升级后urlsafe_csrf_tokens=无效配置错误

问题根源

Rails 7.0及以上版本已完全移除urlsafe_csrf_tokens这个配置项,你的应用升级后仍保留该配置,导致Puma启动时抛出无效配置键的RuntimeError。

解决步骤

  • 彻底删除所有配置文件中包含config.action_controller.urlsafe_csrf_tokens的行,检查范围包括:
    • config/application.rb
    • config/environments/development.rb、production.rb等环境配置文件
  • 若需要调整CSRF令牌格式:
    • Rails 7.1默认使用URL安全的CSRF令牌,无需额外配置
    • 如需恢复旧版非URL安全格式,可在config/application.rb中添加:
      config.action_controller.csrf_token_generator = ActionController::RequestForgeryProtection::LegacyTokenGenerator
      
  • 重启Puma服务器,再次访问http://localhost:3000验证问题是否解决

内容的提问来源于stack exchange,提问作者DSadaka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 09:44:49