Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

377
Vistas
Django: verifique el atributo "SameSite" de las cookies

En mi aplicación Django, quiero verificar si una cookie específica tiene "Mismo sitio = Ninguno" o no.

Estoy usando este código para leer el valor de las cookies,

 cookiesid = request.COOKIES["cookiesid"]

Sin embargo, no sé cómo verificar el atributo "SameSite", parece que no hay ningún método para verificarlo por solicitud. COOKIES [""]

¿Cómo puedo comprobarlo?

Estoy usando Python 3.6.9 y Django 3.1

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Profundizando un poco más.

  1. En conjunto de producción:
 CSRF_COOKIE_SECURE = True SESSION_COOKIE_SECURE = True CSRF_COOKIE_SAMESITE = 'None' SESSION_COOKIE_SAMESITE = 'None'
  1. No establezca ninguna de las banderas anteriores en el desarrollo. Dirá que no se puede configurar la cookie con SameSite=None si la conexión NO es segura.

También asegúrese de tener Django 3, en Django 2 hay un error y generará un ValueError.

over 4 years ago · Santiago Trujillo Denunciar

0

También he tenido problemas con las cookies entre dominios recientemente, y lo he rastreado hasta que Google Chrome implementó gradualmente su actualización de seguridad que fuerza el atributo SameSite a Lax si no está configurado.

Lax significa que la cookie se bloqueará entre dominios de forma predeterminada en Google Chrome

Dado que está inspeccionando los atributos de la cookie en el código, creo que si el atributo SameSite no está allí, entonces no lo está configurando y, por lo tanto, Google Chrome está forzando el atributo a Lax .

Como ha dicho que está usando Django 3.1, las siguientes cuatro entradas en su archivo settings.py podrían resolver su problema (como lo hizo conmigo):

 CSRF_COOKIE_SECURE = True SESSION_COOKIE_SECURE = True CSRF_COOKIE_SAMESITE = 'None' SESSION_COOKIE_SAMESITE = 'None'

¡Buena suerte!

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda