summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorDaniel Hahler <git@thequod.de>2019-05-29 14:04:42 +0200
committerMariusz Felisiak <felisiak.mariusz@gmail.com>2019-05-29 14:10:11 +0200
commit59f04d6b8f6c7c7a1039185bd2c5653ea91f7ff7 (patch)
tree2fc1428845e3167ffd0550045fe984a8106a3500
parent480492fe70b0bb7df61c00854dc8535c9d21ba64 (diff)
Simplified SessionMiddleware.process_response() a bit.
-rw-r--r--django/contrib/sessions/middleware.py77
1 files changed, 38 insertions, 39 deletions
diff --git a/django/contrib/sessions/middleware.py b/django/contrib/sessions/middleware.py
index 6e59390981..d36be4eca8 100644
--- a/django/contrib/sessions/middleware.py
+++ b/django/contrib/sessions/middleware.py
@@ -30,46 +30,45 @@ class SessionMiddleware(MiddlewareMixin):
modified = request.session.modified
empty = request.session.is_empty()
except AttributeError:
- pass
+ return response
+ # First check if we need to delete this cookie.
+ # The session should be deleted only if the session is entirely empty.
+ if settings.SESSION_COOKIE_NAME in request.COOKIES and empty:
+ response.delete_cookie(
+ settings.SESSION_COOKIE_NAME,
+ path=settings.SESSION_COOKIE_PATH,
+ domain=settings.SESSION_COOKIE_DOMAIN,
+ )
+ patch_vary_headers(response, ('Cookie',))
else:
- # First check if we need to delete this cookie.
- # The session should be deleted only if the session is entirely empty
- if settings.SESSION_COOKIE_NAME in request.COOKIES and empty:
- response.delete_cookie(
- settings.SESSION_COOKIE_NAME,
- path=settings.SESSION_COOKIE_PATH,
- domain=settings.SESSION_COOKIE_DOMAIN,
- )
+ if accessed:
patch_vary_headers(response, ('Cookie',))
- else:
- if accessed:
- patch_vary_headers(response, ('Cookie',))
- if (modified or settings.SESSION_SAVE_EVERY_REQUEST) and not empty:
- if request.session.get_expire_at_browser_close():
- max_age = None
- expires = None
- else:
- max_age = request.session.get_expiry_age()
- expires_time = time.time() + max_age
- expires = http_date(expires_time)
- # Save the session data and refresh the client cookie.
- # Skip session save for 500 responses, refs #3881.
- if response.status_code != 500:
- try:
- request.session.save()
- except UpdateError:
- raise SuspiciousOperation(
- "The request's session was deleted before the "
- "request completed. The user may have logged "
- "out in a concurrent request, for example."
- )
- response.set_cookie(
- settings.SESSION_COOKIE_NAME,
- request.session.session_key, max_age=max_age,
- expires=expires, domain=settings.SESSION_COOKIE_DOMAIN,
- path=settings.SESSION_COOKIE_PATH,
- secure=settings.SESSION_COOKIE_SECURE or None,
- httponly=settings.SESSION_COOKIE_HTTPONLY or None,
- samesite=settings.SESSION_COOKIE_SAMESITE,
+ if (modified or settings.SESSION_SAVE_EVERY_REQUEST) and not empty:
+ if request.session.get_expire_at_browser_close():
+ max_age = None
+ expires = None
+ else:
+ max_age = request.session.get_expiry_age()
+ expires_time = time.time() + max_age
+ expires = http_date(expires_time)
+ # Save the session data and refresh the client cookie.
+ # Skip session save for 500 responses, refs #3881.
+ if response.status_code != 500:
+ try:
+ request.session.save()
+ except UpdateError:
+ raise SuspiciousOperation(
+ "The request's session was deleted before the "
+ "request completed. The user may have logged "
+ "out in a concurrent request, for example."
)
+ response.set_cookie(
+ settings.SESSION_COOKIE_NAME,
+ request.session.session_key, max_age=max_age,
+ expires=expires, domain=settings.SESSION_COOKIE_DOMAIN,
+ path=settings.SESSION_COOKIE_PATH,
+ secure=settings.SESSION_COOKIE_SECURE or None,
+ httponly=settings.SESSION_COOKIE_HTTPONLY or None,
+ samesite=settings.SESSION_COOKIE_SAMESITE,
+ )
return response