【发布时间】:2012-08-10 15:20:33
【问题描述】:
我在 Django 中使用 SESSION_COOKIE_DOMAIN 设置来指定它将我应用程序的所有 cookie 存储在“mysite.com”域下。但是,在 Firefox/Chrome 中进行测试后,我发现即使大多数 cookie 现在使用正确的域,Django 仍然将“csrftoken”cookie 存储在完整主机名下(例如“sub.mysite.com”)。
这看起来像是 Django 中的错误,还是 CSRF 框架应该明确忽略我的自定义 SESSION_COOKIE_DOMAIN 值?
【问题讨论】: