如何在 Flask 中设置 HTTPONLY cookie

이기름*_*이기름 9 python cookies flask cookie-httponly

我阅读了为 Flask cookie 设置“安全”属性,但它用于设置安全 cookie,但我正在尝试设置 HTTPONLY cookie。它们都是某种安全的 cookie,但规格不同(阅读更多)。

cookie 需要保护,因为它是关于用户的登录信息。

Iam*_*hKS 11

在 Flask APIs 下检查set_cookie()( docs )。它提供了使用其httponly选项设置 HTTPONLY cookie 的选项。例如,以下代码将设置 HTTPONLY cookie:

set_cookie("name", value = "value", httponly = True)


Raz*_*ssa 6

Flask 提供了一个配置值SESSION_COOKIE_HTTPONLY来控制 cookie 是否设置为仅 http。但默认情况下,它设置为True,因此除非显式设置为False,否则 cookie 将仅是 http 。