MCPcopy Create free account
hub / github.com/django/django / test_sensitive_cookie_not_cached

Method test_sensitive_cookie_not_cached

tests/cache/tests.py:2878–2892  ·  view source on GitHub ↗

Django must prevent caching of responses that set a user-specific (and maybe security sensitive) cookie in response to a cookie-less request.

(self)

Source from the content-addressed store, hash-verified

2876 self.assertEqual(response.content, b"Hello World 2")
2877
2878 def test_sensitive_cookie_not_cached(self):
2879 """
2880 Django must prevent caching of responses that set a user-specific (and
2881 maybe security sensitive) cookie in response to a cookie-less request.
2882 """
2883 request = self.factory.get("/view/")
2884 csrf_middleware = CsrfViewMiddleware(csrf_view)
2885 csrf_middleware.process_view(request, csrf_view, (), {})
2886 cache_middleware = CacheMiddleware(csrf_middleware)
2887
2888 self.assertIsNone(cache_middleware.process_request(request))
2889 cache_middleware(request)
2890
2891 # Inserting a CSRF cookie in a cookie-less request prevented caching.
2892 self.assertIsNone(cache_middleware.process_request(request))
2893
2894 def test_304_response_has_http_caching_headers_but_not_cached(self):
2895 original_view = mock.Mock(return_value=HttpResponseNotModified())

Callers

nothing calls this directly

Calls 5

process_viewMethod · 0.95
CsrfViewMiddlewareClass · 0.90
CacheMiddlewareClass · 0.90
getMethod · 0.45
process_requestMethod · 0.45

Tested by

no test coverage detected