Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

393
Views
El restablecimiento de contraseña de Django allauth no funciona al hacer clic en el enlace del correo electrónico, pero funciona de otra manera

Lo que se supone que debe pasar:

La solicitud es completamente manejada por el paquete django-allauth que se supone que detecta el token, lo guarda en la sesión, lo redirige a la página 'cambiar su contraseña' y finalmente carga el token desde la sesión.

El problema:

La función de restablecimiento de contraseña no funciona al hacer clic en el enlace del correo electrónico (token incorrecto), pero si copio y pego el enlace en la barra de URL o hago clic en href en el modo Inspeccionar elemento, SÍ funciona.
Nota: También funciona si

  • Recargo la página después de ver "Bad Token"
  • Hago clic en el enlace desde dentro de una aplicación de correo electrónico en mi dispositivo móvil

El error:

Cuando hace clic en el enlace de su correo electrónico, llega hasta la página 'cambiar su contraseña', pero obtiene un error de "Token incorrecto" ya que no se encontró ningún token en la sesión.

Formato del enlace enviado por correo electrónico al usuario:

 <a href="https://subdomain.url.com/ls/click?upn=DEcd6nIgEEAvb4Zt..." rel="noreferrer" safedirecturl="https://www.google.com/url?q=https://sudomain.url.com/...">link text</a>

Para aclarar, tanto href como safedirecturl funcionan bien si copio y pego en la barra de URL

Conclusión:

Hasta ahora, estas son mis únicas conjeturas sobre la causa del problema:

  • Un sitio web externo está refiriendo al usuario a la página.
    • Safedirecturl funciona, lo que parece contradecir esto.
  • El token no se guarda en la sesión a tiempo (¿condición de carrera?)
    • Esto me parece poco probable ya que en el código fuente de django-allauth vi que el token está configurado en la sesión antes de la redirección final .

Agradecería mucho cualquier aporte ya que estoy un poco perplejo en este punto.

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Dado que en mi configuración de django tenía SESSION_COOKIE_SECURE = True , tuve que cambiar SESSION_COOKIE_SAMESITE = 'Strict' a SESSION_COOKIE_SAMESITE = 'Lax'

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!