0

我正在使用 Django 作为后端和 Angular 作为前端来构建一个应用程序。我知道在 httpOnly cookie 中保存身份验证令牌是最安全的,很棒。真正的问题是我该怎么做。听说我需要像中间人服务器这样的东西来做到这一点,但我一点也不知道。谁能给我指出正确的方向?我将永远感激不尽。

我试过在 django 上设置它,那时我意识到它不能跨域设置。所以请帮忙

  • 角 5
  • 蟒蛇3.6
  • django 1.11
4

1 回答 1

1

在您的settings.py文件集中SESSION_COOKIE_HTTPONLY =True

于 2018-01-10T18:41:51.233 回答