使用RequestHandler.set_secure_cookie()的tornado不允许添加相同站点属性。
在Tornado中,RequestHandler.set_secure_cookie()方法用于设置安全的cookie。安全的cookie是指使用签名和加密技术来保护cookie的完整性和安全性,防止被篡改或伪造。
当使用set_secure_cookie()方法设置cookie时,Tornado会自动添加一个名为"_xsrf"的cookie,用于防止跨站请求伪造(CSRF)攻击。"_xsrf" cookie的值会在每次请求中自动验证,确保请求是合法的。
在Tornado中,不允许添加相同站点属性的cookie。这是为了防止潜在的安全风险,因为相同站点属性的cookie可以被其他站点访问到,可能导致安全漏洞。
如果需要设置多个cookie,可以使用RequestHandler.set_cookie()方法来设置非安全的cookie。非安全的cookie不会自动添加"_xsrf" cookie,并且可以添加相同站点属性。
总结:
腾讯云相关产品推荐:
请注意,以上推荐的腾讯云产品仅供参考,具体选择应根据实际需求进行评估和决策。
领取专属 10元无门槛券
手把手带您无忧上云