Исключение BadSignature у подписанной куки в Django
Если кука есть, но подпись битая
(подделка или другой
SECRET_KEY), метод
get_signed_cookie выбросит
BadSignature. Его ловят
явно:
from django.core.signing import BadSignature
try:
value = request.get_signed_cookie('user_id')
except BadSignature:
value = None
Прочитайте куку token
с обработкой
BadSignature.
Подделайте значение куки
в браузере и убедитесь, что
срабатывает
BadSignature.