HTTP と HTTPS の両方の背後で実行されるブログがあり、csrf トークンの検証で問題が発生しています。
CSRF トークンは各フォームで利用できるはずですが、サイトの HTTP バージョンでコメントをコミットしようとすると、次のエラーが表示されます。
禁止 (403) CSRF 検証に失敗しました。リクエストは中止されました。
リファラーのチェックに失敗しました - http://mysite.com/blog/1/がhttps://mysite.com/と一致しません。
HTTPS 経由でブログを表示する場合は問題なく動作します。
検証を両方に一致させる方法を知っている人はいますか?