标签: python django cookies
我正在使用Django中的SESSION_COOKIE_DOMAIN设置来指定它将所有应用程序的cookie存储在“mysite.com”域下。但是,在Firefox / Chrome中测试后,我发现即使大多数cookie现在都使用正确的域,Django仍然在完整主机名下存储“csrftoken”cookie(例如“sub.mysite.com”)。 / p>
这看起来像Django中的错误,还是CSRF框架明确忽略我的自定义SESSION_COOKIE_DOMAIN值?
答案 0 :(得分:4)
CSRF与会话无关,并且对Cookie域CSRF_COOKIE_DOMAIN有自己的设置。
CSRF_COOKIE_DOMAIN