이기름*_*이기름 9 python cookies flask cookie-httponly
我阅读了为 Flask cookie 设置“安全”属性,但它用于设置安全 cookie,但我正在尝试设置 HTTPONLY cookie。它们都是某种安全的 cookie,但规格不同(阅读更多)。
cookie 需要保护,因为它是关于用户的登录信息。
Flask 提供了一个配置值SESSION_COOKIE_HTTPONLY来控制 cookie 是否设置为仅 http。但默认情况下,它设置为True,因此除非显式设置为False,否则 cookie 将仅是 http 。