summaryrefslogtreecommitdiff
path: root/django/middleware
diff options
context:
space:
mode:
authorbankc <bankc@google.com>2020-08-26 12:09:19 -0400
committerMariusz Felisiak <felisiak.mariusz@gmail.com>2021-03-30 19:59:24 +0200
commitdb5b75f10fe211af9fab9094f937436760db8488 (patch)
tree8a1ba3eb35bc2e16b68b2bbb195881774a8abbc2 /django/middleware
parentf6018c1e63a04e0c12e2ca759e76e05ccf5e09de (diff)
Fixed #31840 -- Added support for Cross-Origin Opener Policy header.
Thanks Adam Johnson and Tim Graham for the reviews. Co-authored-by: Tim Graham <timograham@gmail.com>
Diffstat (limited to 'django/middleware')
-rw-r--r--django/middleware/security.py6
1 files changed, 6 insertions, 0 deletions
diff --git a/django/middleware/security.py b/django/middleware/security.py
index f27c6804b9..b9c5da9db5 100644
--- a/django/middleware/security.py
+++ b/django/middleware/security.py
@@ -17,6 +17,7 @@ class SecurityMiddleware(MiddlewareMixin):
self.redirect_host = settings.SECURE_SSL_HOST
self.redirect_exempt = [re.compile(r) for r in settings.SECURE_REDIRECT_EXEMPT]
self.referrer_policy = settings.SECURE_REFERRER_POLICY
+ self.cross_origin_opener_policy = settings.SECURE_CROSS_ORIGIN_OPENER_POLICY
def process_request(self, request):
path = request.path.lstrip("/")
@@ -52,4 +53,9 @@ class SecurityMiddleware(MiddlewareMixin):
if isinstance(self.referrer_policy, str) else self.referrer_policy
))
+ if self.cross_origin_opener_policy:
+ response.setdefault(
+ 'Cross-Origin-Opener-Policy',
+ self.cross_origin_opener_policy,
+ )
return response