Предотвращение совместного использования файлов cookie на субдоменах
Есть ли способ предотвратить совместное использование cookie на субдоменах
Далее следует домен cookie моей сессии
DJANGO_COOKIE_DOMAIN=.dev.fox.com
и мой метод set_cookie() устанавливает cookie даже для поддоменов, например: abc.fox.dev.com.
ПРИМЕЧАНИЕ: Я получаю этот токен через аутентификацию Firebase.
Я хочу создать изоляцию, что если пользователь вошел в систему на app.dev.fox.com, cookies должны быть установлены на app.dev, но, к сожалению, они установлены на всех доменах, заканчивающихся на .dev.fox.com
как предотвратить это?
Удалите префикс точки, так:
# no leading dot 🖟
DJANGO_COOKIE_DOMAIN = 'dev.fox.com'
поэтому, если ваш хост работает на app.fox.dev.com
, используйте:
# no leading dot 🖟
DJANGO_COOKIE_DOMAIN = 'app.dev.fox.com'