Django CSRF框架忽略会话cookie域

时间:2012-08-10 15:20:34

标签: python django cookies

我正在使用Django中的SESSION_COOKIE_DOMAIN设置来指定它将所有应用程序的cookie存储在“mysite.com”域下。但是,在Firefox / Chrome中测试后,我发现即使大多数cookie现在都使用正确的域,Django仍然在完整主机名下存储“csrftoken”cookie(例如“sub.mysite.com”)。 / p>

这看起来像Django中的错误,还是CSRF框架明确忽略我的自定义SESSION_COOKIE_DOMAIN值?

1 个答案:

答案 0 :(得分:4)

CSRF与会话无关,并且对Cookie域CSRF_COOKIE_DOMAIN有自己的设置。