Use samesite=strict because we don't need the cookie for page loads.
This commit is contained in:
@@ -70,7 +70,7 @@ def set_session_cookie(response: Response, token: str) -> None:
|
||||
httponly=True,
|
||||
secure=True,
|
||||
path="/",
|
||||
samesite="lax",
|
||||
samesite="strict",
|
||||
)
|
||||
|
||||
|
||||
|
||||
Reference in New Issue
Block a user