Procházet zdrojové kódy

mark redirect_to cookie as http only

closes #10829
bergquist před 7 roky
rodič
revize
0ab0343995
1 změnil soubory, kde provedl 2 přidání a 1 odebrání
  1. 2 1
      pkg/middleware/auth.go

+ 2 - 1
pkg/middleware/auth.go

@@ -51,7 +51,8 @@ func notAuthorized(c *Context) {
 		return
 	}
 
-	c.SetCookie("redirect_to", url.QueryEscape(setting.AppSubUrl+c.Req.RequestURI), 0, setting.AppSubUrl+"/")
+	c.SetCookie("redirect_to", url.QueryEscape(setting.AppSubUrl+c.Req.RequestURI), 0, setting.AppSubUrl+"/", nil, false, true)
+
 	c.Redirect(setting.AppSubUrl + "/login")
 }