【发布时间】:2021-12-24 14:44:32
【问题描述】:
我在弹性 beantalk 上托管了一个 django 站点。我已获得 AWS SSL 证书,并且已与负载均衡器 443 HTTPS 端口相关联。
在我的配置文件中:
MIDDLEWARE = [
...
"django.middleware.csrf.CsrfViewMiddleware",
]
CSRF_COOKIE_HTTPONLY = False
SESSION_COOKIE_HTTPONLY = True
通过此设置,我可以登录该站点,但浏览器在地址栏中显示“不安全”,如果我在 URL 前添加“https://”,我会得到一个页面,说明连接不是私有的.
如果我添加
SESSION_COOKIE_SECURE = True
CSRF_COOKIE_SECURE = True
然后就无法登录(登录页面刚刚重新加载),或者如果我进入隐身浏览器,我会收到“CSRF 验证失败”。请求中止。消息。
抱歉这个问题太长了,我只是试图包含可能相关的任何细节
【问题讨论】:
标签: django amazon-web-services ssl https amazon-elastic-beanstalk