Pārlūkot izejas kodu

Make remember cookie HttpOnly

Fixes #24
session-cookie
Sindre Stephansen pirms 5 gadiem
vecāks
revīzija
dafe82af0a
1 mainītis faili ar 2 papildinājumiem un 1 dzēšanām
  1. +2
    -1
      src/app/views/login.py

+ 2
- 1
src/app/views/login.py Parādīt failu

@@ -63,7 +63,8 @@ class Login():
session.userid = userid
if remember:
rememberme = self.rememberme(remember_timeout)
web.setcookie('remember', rememberme , remember_timeout, secure=True, samesite='Strict')
path = web.ctx.homepath + "/"
web.ctx.headers.append(('Set-Cookie', f'remember={rememberme}; Max-Age={remember_timeout}; Path={path}; Secure; HttpOnly; SameSite=Strict'))

def check_rememberme(self):
"""


Notiek ielāde…
Atcelt
Saglabāt