Django 生产环境中的安全设置

使用python检查工具检查当前安全状态

python manage.py check –deploy

开启强制http跳转https功能

SECURE_SSL_REDIRECT = True

反向代理环境下的ssl配置

SECURE_PROXY_SSL_HEADER = (‘HTTP_X_FORWARDED_PROTO’, ‘https’)

发表回复