【发布时间】:2017-12-31 20:48:43
【问题描述】:
我需要澄清一个基本概念(这里是初学者)。
在我维护的一个 Django Web 应用程序中,我注意到如果有人通过 example.com 登录,他们仍然在 www.example.com 上注销(然后可以继续创建克隆帐户)。
1) 为什么会这样?
2) 解决此问题的标准做法是什么?即,在 www 和 no-www 之间提供一致的体验。
如果答案与重定向一样基本,我也可以在那里使用一些指针和一个说明性示例 - 我正在使用带有 gunicorn 的 nginx 反向代理。
【问题讨论】:
-
我不认为任何客户端的东西会阻止用户注册克隆帐户,这更多地与您的模型和视图有关,而不是 cookie 或身份验证的东西
-
另外你在做什么来登录用户?您使用的是内置视图还是自定义登录?
-
在这个问题的上下文中,克隆只是一个观察 - 我们可以忽略它。
-
我依赖
django.contrib.auth(即来自 Django 框架的内置内容)。 -
除非您以某种方式依赖 cookie 的内容来设置新用户的用户名,否则用户没有理由创建克隆帐户
标签: django web no-www www-authenticate