浏览代码

set cookie options

control 3 年之前
父节点
当前提交
043603d13a
共有 1 个文件被更改,包括 6 次插入0 次删除
  1. 6 0
      app/__init__.py

+ 6 - 0
app/__init__.py

@@ -27,6 +27,12 @@ def create_app():
     login_manager.login_view =  'logic.login' # redirect here if not logged in
     login_manager.init_app(app)
 
+    app.config.update(
+            SESSION_COOKIE_SECURE=True,
+            SESSION_COOKIE_HTTPONLY=True,
+            SESSION_COOKIE_SAMESITE='Lax',
+            )
+
     @login_manager.user_loader
     # tells flask how to load a user from the db
     def load_user(id):