【发布时间】:2020-08-17 16:02:54
【问题描述】:
我正在尝试在 salesforce webtab iframe 中启动使用 django 1.6.5 版本编写的应用程序。我在尝试登录时收到“未设置 CSRF cookie”错误。我通过控制台日志了解到,在最新版本的 Chrome 中,只允许设置为 'secure'=True 和 samesite=None 的 cookie。了解到这些设置可以在django后面版本的settings.py中添加
SESSION_COOKIE_SAMESITE = 'None'
CSRF_COOKIE_SAMESITE = 'None'
SESSION_COOKIE_SECURE = True
CSRF_COOKIE_SECURE = True
但这在 django 1.6.5 版本中不起作用。我一直在尝试找出如何在我的版本中应用这些设置。
【问题讨论】:
-
我可以自己写中间件吗?我试过了,但在 cookie 级别似乎没有相同的站点属性。
标签: django python-2.7 security django-csrf samesite