_________
|A |
| _____ |
| |B | |
| |____| |
|________|
ユーザはB.djangoでログアウトせずにフレームを抜け出すには?
サイトAは、iframe内のサイトBを表示しようとジャンゴベースのサイトに認証されます。
現在、サイトBは、このように表示されると常にユーザーをログアウトします。私はこれがdjangoのセキュリティ機能の一部だと考えています。ユーザーがログアウトしなくても、単にサイトから自分のサイトを壊すことができますか?
編集:これをもう少しテストした後、サイトAがdjangoサイトである場合にのみ発生するようです。
ため
settings.py
でSESSION_COOKIE_NAME
プロパティを使用して認証するために使用されるCookie、。ありがとうございました! – hughes