2013/02/11

SECURITY WARNING: No secret option provided to Rack::Session::Cookie と出たら


Rails関連で何かコマンドを打つと以下の様に出るようになった。

SECURITY WARNING: No secret option provided to Rack::Session::Cookie.
        This poses a security threat. It is strongly recommended that you
        provide a secret to prevent exploits that may be possible from crafted
        cookies. This will not be supported in future versions of Rack, and
        future versions will even invalidate your existing user cookies.

調べてみたら以下のissueで議論されていた。


2013年1月に出た3.2.11で対応したもよう。


一度Rails/rackをアップデートするといいかもしれない。

$ gem list --local
で確認して、アップデートの必要があれば
$ gem update rails
とか
$ gem update rack
とかする