关闭龙卷风中的cookie

时间:2018-07-16 16:01:07

标签: python cookies tornado

有没有一种方法可以完全禁用来自Tornado服务器的cookie?我没有在面向公众的网站上使用它们,也不想让烦人的弹出窗口获得欧洲合规性。

1 个答案:

答案 0 :(得分:0)

龙卷风唯一自行设置Cookie的时间是您使用xsrf_cookies应用程序设置。如果您将其关闭,并且应用程序中没有其他对set_cookieset_secure_cookie的调用,则不会设置Cookie。

XSRF是一个严重的安全问题,如果您不使用xsrf_cookies,则应仔细考虑是否需要替代解决方案。但是,如果您没有其他Cookie(或等效形式的身份验证),则可能没问题。

相关问题