Spaces:
Runtime error
Runtime error
Update app.py
Browse files
app.py
CHANGED
|
@@ -30,13 +30,12 @@ CORS(app, resources={r"/*": {"origins": "*"}}, supports_credentials=True,
|
|
| 30 |
|
| 31 |
app.config.update(
|
| 32 |
SECRET_KEY=os.environ.get('SECRET_KEY', secrets.token_urlsafe(32)),
|
| 33 |
-
SESSION_COOKIE_SECURE=
|
| 34 |
SESSION_COOKIE_HTTPONLY=True,
|
| 35 |
-
SESSION_COOKIE_SAMESITE='
|
| 36 |
-
SESSION_COOKIE_DOMAIN='.hf.space',
|
| 37 |
PERMANENT_SESSION_LIFETIME=timedelta(hours=24),
|
| 38 |
SESSION_COOKIE_NAME='tmc_session',
|
| 39 |
-
WTF_CSRF_TIME_LIMIT=3600
|
| 40 |
)
|
| 41 |
|
| 42 |
try:
|
|
|
|
| 30 |
|
| 31 |
app.config.update(
|
| 32 |
SECRET_KEY=os.environ.get('SECRET_KEY', secrets.token_urlsafe(32)),
|
| 33 |
+
SESSION_COOKIE_SECURE=True, # Required for HTTPS
|
| 34 |
SESSION_COOKIE_HTTPONLY=True,
|
| 35 |
+
SESSION_COOKIE_SAMESITE='Lax', # Lax works for same‑site requests (no cross‑site needed)
|
| 36 |
+
# SESSION_COOKIE_DOMAIN='.hf.space', # Do NOT set – let it default to the current domain
|
| 37 |
PERMANENT_SESSION_LIFETIME=timedelta(hours=24),
|
| 38 |
SESSION_COOKIE_NAME='tmc_session',
|
|
|
|
| 39 |
)
|
| 40 |
|
| 41 |
try:
|