【发布时间】:2018-02-07 17:25:15
【问题描述】:
我在设置文件中设置了这个变量,如下所示:
SESSION_COOKIE_HTTPONLY = True
但是当我用谷歌浏览器打开网站时,HttpOnly 没有出现在set-cookie 中。
我的网络服务器是Apache2.4,网站使用的是Https协议。
【问题讨论】:
标签: django apache cookies django-sessions cookie-httponly
我在设置文件中设置了这个变量,如下所示:
SESSION_COOKIE_HTTPONLY = True
但是当我用谷歌浏览器打开网站时,HttpOnly 没有出现在set-cookie 中。
我的网络服务器是Apache2.4,网站使用的是Https协议。
【问题讨论】:
标签: django apache cookies django-sessions cookie-httponly
我认为您正在寻找的是CSRF_COOKIE_HTTPONLY。将其添加到您的设置中:
CSRF_COOKIE_HTTPONLY = True
请注意,这会使发送 AJAX 请求变得更加困难。您将不得不从页面中提取它,而不是从 cookie 中获取它。
希望对你有帮助!
【讨论】:
SESSION_COOKIE_PATH = '/;HttpOnly'