Rails では特に (config/initializers/session_store.rb などで) 設定しない場合、セッションの情報をクライアントの Cookie に直接、(事実上) 平文で保存する。 実際に見てみよう。 $ rails new todo $ cd todo $ rails g scaffold tasks name $ rake db:migrate $ rails s # app/controllers/application_controller.rb class ApplicationController < ActionController::Base protect_from_forgery before_filter do # アクセスした日時を session に保存 session[:last_accessed_at] = Time.now end