Отключить HttpOnly для сеанса Flask только для одного обработчика

Я использую значения по умолчанию Flask, поэтому HttpOnly устанавливается для файла cookie сеанса.

У меня есть один обработчик, для которого я хотел бы разрешить JavaScript доступ к файлу cookie сеанса.

Есть ли способ изменить файл cookie сеанса Flask для одного обработчика, чтобы HttpOnly был ложным?

Я попробовал это в своем обработчике:

app.config['SESSION_COOKIE_HTTPONLY'] = False
rsp = make_response(jsonify(...))
app.config['SESSION_COOKIE_HTTPONLY'] = True
return rsp

но файл cookie по-прежнему был установлен HTTPONLY. Похоже, что Flask добавляет файл cookie сеанса после ответа.

Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
0
0
864
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Я нашел решение, используя информацию из этот ответ.

Вы можете создать данные cookie сеанса следующим образом:

from flask.sessions import SecureCookieSessionInterface
session_serializer = SecureCookieSessionInterface().get_signing_serializer(app)
session_clone = dict(foo='bar')
session_cookie_data = session_serializer.dumps(session_clone)

и затем вы можете создать свой собственный файл cookie с именем сеанса:

resp = make_response()
resp.set_cookie('session', session_cookie_data)
return resp

Другие вопросы по теме