如果您在具有不同会话的非www和www域名上启用了SSL / TLS,则Django会话cookie在IE上失败

时间:2016-07-15 19:03:58

标签: django .htaccess session cookies

我的网站在Chrome / Firefox / Opera上完美运行

但在IE上并不总是有效。

是什么情况:

  • 我的网站只能通过https
  • 访问
  • 您可以访问https://example.comhttps://www.example.com并查看同一网站
  • 但是,根据您是否带有前缀,将在我的Django应用程序中创建另一个会话。
  • 除IE之外,所有浏览器都可以正常使用。
  • 为什么?所有浏览器都会检测他们是否需要在没有或带有前缀的情况下发送cookie,除了刚接受第一个创建的IE之外的IE。
  • 我一直在努力处理各种类型的apache rewriterules等,但它们只会妨碍我的REST API(POST请求“不允许使用方法”)。
  • 只要用户只使用其中一个前缀就没有问题,但是用户总是会做你不想要的事情。

我该如何解决这个问题?

0 个答案:

没有答案