CsrfViewMiddleware: True
CSRF_COOKIE_SECURE: True
CSRF_COOKIE_SAMESITE: Lax
SESSION_COOKIE_SECURE: True
SESSION_COOKIE_SAMESITE: Lax
CSRF_TRUSTED_ORIGINS: ['https://example.com']
CsrfViewMiddleware: False
CSRF_COOKIE_SECURE: False
CSRF_TRUSTED_ORIGINS: ['https://*.example.com']
ミドルウェアがFalseなら重大な設定不備です
本番HTTPS環境でSecureがFalseなら修正します
信頼Originが広すぎないか確認します
本番向けセキュリティ設定の不足を確認します。
Djangoプロジェクトのルートです。
python manage.py check --deploy
System check identified no issues (0 silenced).
security.W008
security.W012
security.W016
すべての警告がCSRFに直結するとは限りません。