Moderator404 commited on
Commit
5989153
·
verified ·
1 Parent(s): 0764160

Update app.py

Browse files
Files changed (1) hide show
  1. app.py +3 -4
app.py CHANGED
@@ -30,13 +30,12 @@ CORS(app, resources={r"/*": {"origins": "*"}}, supports_credentials=True,
30
 
31
  app.config.update(
32
  SECRET_KEY=os.environ.get('SECRET_KEY', secrets.token_urlsafe(32)),
33
- SESSION_COOKIE_SECURE=os.environ.get('FLASK_ENV') == 'production', # True on Hugging Face Spaces (HTTPS)
34
  SESSION_COOKIE_HTTPONLY=True,
35
- SESSION_COOKIE_SAMESITE='None', # Required for cross‑origin iframe
36
- SESSION_COOKIE_DOMAIN='.hf.space', # Allows cookie across all Spaces subdomains
37
  PERMANENT_SESSION_LIFETIME=timedelta(hours=24),
38
  SESSION_COOKIE_NAME='tmc_session',
39
- WTF_CSRF_TIME_LIMIT=3600
40
  )
41
 
42
  try:
 
30
 
31
  app.config.update(
32
  SECRET_KEY=os.environ.get('SECRET_KEY', secrets.token_urlsafe(32)),
33
+ SESSION_COOKIE_SECURE=True, # Required for HTTPS
34
  SESSION_COOKIE_HTTPONLY=True,
35
+ SESSION_COOKIE_SAMESITE='Lax', # Lax works for same‑site requests (no cross‑site needed)
36
+ # SESSION_COOKIE_DOMAIN='.hf.space', # Do NOT set let it default to the current domain
37
  PERMANENT_SESSION_LIFETIME=timedelta(hours=24),
38
  SESSION_COOKIE_NAME='tmc_session',
 
39
  )
40
 
41
  try: