Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

392
Visualizações
Django: verifique el atributo "SameSite" de las cookies

En mi aplicación Django, quiero verificar si una cookie específica tiene "Mismo sitio = Ninguno" o no.

Estoy usando este código para leer el valor de las cookies,

 cookiesid = request.COOKIES["cookiesid"]

Sin embargo, no sé cómo verificar el atributo "SameSite", parece que no hay ningún método para verificarlo por solicitud. COOKIES [""]

¿Cómo puedo comprobarlo?

Estoy usando Python 3.6.9 y Django 3.1

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Profundizando un poco más.

  1. En conjunto de producción:
 CSRF_COOKIE_SECURE = True SESSION_COOKIE_SECURE = True CSRF_COOKIE_SAMESITE = 'None' SESSION_COOKIE_SAMESITE = 'None'
  1. No establezca ninguna de las banderas anteriores en el desarrollo. Dirá que no se puede configurar la cookie con SameSite=None si la conexión NO es segura.

También asegúrese de tener Django 3, en Django 2 hay un error y generará un ValueError.

over 4 years ago · Santiago Trujillo Relatório

0

También he tenido problemas con las cookies entre dominios recientemente, y lo he rastreado hasta que Google Chrome implementó gradualmente su actualización de seguridad que fuerza el atributo SameSite a Lax si no está configurado.

Lax significa que la cookie se bloqueará entre dominios de forma predeterminada en Google Chrome

Dado que está inspeccionando los atributos de la cookie en el código, creo que si el atributo SameSite no está allí, entonces no lo está configurando y, por lo tanto, Google Chrome está forzando el atributo a Lax .

Como ha dicho que está usando Django 3.1, las siguientes cuatro entradas en su archivo settings.py podrían resolver su problema (como lo hizo conmigo):

 CSRF_COOKIE_SECURE = True SESSION_COOKIE_SECURE = True CSRF_COOKIE_SAMESITE = 'None' SESSION_COOKIE_SAMESITE = 'None'

¡Buena suerte!

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda