我已经为我的django网站实现了负载均衡。我的负载均衡服务器是https,但我的个人服务器是http。我在各个服务器的settings.py文件中将SESSION_COOKIE_SECURE
设置为True。
如果我直接使用loadbalancer访问服务器,Cookie是安全的并且工作正常(因为负载均衡服务器是https安全的)。
但是,如果我点击单个服务器,页面将被重定向到登录页面,用户将无法登录(因为单个服务器不受保护)。
根据django doc,我在settings.py中添加了SECURE_PROXY_SSL_HEADER
,但它仅支持django 1.4版本。我在我的网站上使用Django 1.3。
我需要为我的负载均衡服务器和realips(单个服务器)保护cookie Django 1.3中的任何解决方案?
提前致谢