在Django 1.3中为http和https网站保护cookie

时间:2013-07-12 06:49:09

标签: django security python-2.7 session-cookies load-balancing

我已经为我的django网站实现了负载均衡。我的负载均衡服务器是https,但我的个人服务器是http。我在各个服务器的settings.py文件中将SESSION_COOKIE_SECURE设置为True。

如果我直接使用loadbalancer访问服务器,Cookie是安全的并且工作正常(因为负载均衡服务器是https安全的)。

但是,如果我点击单个服务器,页面将被重定向到登录页面,用户将无法登录(因为单个服务器不受保护)。

根据django doc,我在settings.py中添加了SECURE_PROXY_SSL_HEADER,但它仅支持django 1.4版本。我在我的网站上使用Django 1.3。

我需要为我的负载均衡服务器和realips(单个服务器)保护cookie Django 1.3中的任何解决方案?

提前致谢

0 个答案:

没有答案