- 将SESSION_COOKIE_SECURE设置为False以支持非HTTPS环境 - 注释更新以明确开发环境和非HTTPS生产环境的配置建议 - 保持SESSION_COOKIE_HTTPONLY启用防止XSS攻击
1.6 KiB
1.6 KiB
- 将SESSION_COOKIE_SECURE设置为False以支持非HTTPS环境 - 注释更新以明确开发环境和非HTTPS生产环境的配置建议 - 保持SESSION_COOKIE_HTTPONLY启用防止XSS攻击