In einer früheren Frage habe ich herausgefunden, dass ich die Nginx-SSL-Terminierung festlegen und Rails keine verschlüsselten Daten verarbeiten lassen sollte.
Warum gibt es dann folgendes?
config.force_ssl = true
Ich sehe dies in der Produktionskonfigurationsdatei auskommentiert. Aber wenn die Erwartung ist, dass Nginx alle SSL-Dinge erledigt, damit meine Rails-App nicht mit verschlüsselten Daten umgeht, was config.force_ssl = true
dann?
Sollte ich es in der Produktion auskommentieren lassen, wenn ich weiß, dass ich immer Nginx verwenden werde?