control 3 роки тому
батько
коміт
043603d13a
1 змінених файлів з 6 додано та 0 видалено
  1. 6 0
      app/__init__.py

+ 6 - 0
app/__init__.py

@@ -27,6 +27,12 @@ def create_app():
     login_manager.login_view =  'logic.login' # redirect here if not logged in
     login_manager.login_view =  'logic.login' # redirect here if not logged in
     login_manager.init_app(app)
     login_manager.init_app(app)
 
 
+    app.config.update(
+            SESSION_COOKIE_SECURE=True,
+            SESSION_COOKIE_HTTPONLY=True,
+            SESSION_COOKIE_SAMESITE='Lax',
+            )
+
     @login_manager.user_loader
     @login_manager.user_loader
     # tells flask how to load a user from the db
     # tells flask how to load a user from the db
     def load_user(id):
     def load_user(id):