Django跨子域共享会话ID

时间:2021-06-24 07:59:09

标签: django session-cookies csrf

我在 example.com 上有一个由 Django 驱动的网站。我们希望在 store.example.com 上托管另一个前端应用程序(使用 REST API)。我想要实现的是在这些域之间共享会话 ID。因为用户将在 example.com 登录,然后可以访问 store.example.com(如果他们愿意)。我发现 this gist 显示:

DOMAIN = 'store.example.com'
CSRF_COOKIE_DOMAIN = DOMAIN
SESSION_COOKIE_DOMAIN = DOMAIN

以上设置是否足以满足我的目的?让我感到困惑的是,stackoverflow 中的一些答案说这两个站点都应该由 Django 提供支持。

0 个答案:

没有答案