在Django中,如果我将SESSION_COOKIE_SECURE
和CSRF_COOKIE_SECURE
设置为True
,则可确保仅通过https发送安全Cookie。
现在,我的Django网络项目通过 {{>} http
和https
提供流量。如果我设置上述标志,是否会导致http
以上的流量出现问题?或者流量将继续正常提供?
答案 0 :(得分:1)
这些设置告诉浏览器不要在session
上发送csrf
和http
个Cookie。因此,您将无法提交表单(除非您明确绕过csrf检查),否则您将无法使用http
上的会话。这是这些设置的目标。