- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我正在使用 Flask 的 session ,它在响应中设置一个签名的 cookie header 。
from flask import session
这会设置一个名为 session 的 cookie,a = 1
。
a = session.get('a', None)
session['a'] = 1
return jsonify(a = a)
代码中的jsonify
只是为了表明下次请求时正在读取cookie,确实如此。这是对第二个请求的响应
{
"a": 1
}
我需要在客户端读取cookie。所以我希望它是 JSON 编码的。这是响应中的 Set-Cookie header
Set-Cookie: session=eyJhIjoxfQ.BeUPPQ.Al5bwLzcAsN2f15mdREzhGWP1uc; HttpOnly; Path=/
它不是 JSON 序列化的。
Flask 版本为 0.10.1。从 0.10 版开始,它使用来自 itsdangerous
的 session 其主要优点是使用 JSON 序列化 cookie,而不是之前使用的 Pickle 序列化。
我错过了什么? Flask 版本为 0.10.1
最佳答案
您误解了默认 Flask session 实现的格式。 session
对象生成加密签名的 JSON,然后(可选)压缩,然后进行 base64 编码以存储 session 值,确保客户端无法篡改存储在其中的值。在您的情况下,没有应用压缩(只有在减少最终输出大小的情况下才应用压缩)。
这是对以前使用 pickle
格式的更改限制攻击者在服务器端 secret 被泄露时可能造成的损害(请参阅 blog post of mine 为什么 pickle
可能是危险的)。
换句话说,Flask 所做的只是从 pickle
换出序列化器。为扩展的标记 JSON 格式,但保留了预先存在的加密签名和压缩。
因此这种格式不太适合在客户端再次解码(您必须解码 base64,可能需要解压缩数据,拆分签名,并且您可能需要解释额外的类型标记)。您可以为此切换 session 实现,但非常不推荐这样做。
如果你想与客户端共享数据,你可以将数据嵌入到页面中 <script>
用 var session_data = {{data|tojson|safe}};
block ,或使用数据设置单独的 cookie。
关于python - Flask session 不 JSON 序列化 cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21858502/
我正在阅读 Python 文档以真正深入了解 Python 语言,并遇到了 filter 和 map 函数。我以前使用过过滤器,但从未使用过映射,尽管我在 SO 上的各种 Python 问题中都见过这
当我尝试打印 BST 的级别顺序时,这个问题提示了我。 这是一个 Pre-Order Sequence: 4, 1, 2, 3, 5, 6, 7, 8 In_order Sequence : 1, 2
我的代码在 main(序列测试;)的第一行出现错误,指出它是对 sequence::sequence() 的 undefined reference 。我无法更改 main 中的代码。有谁知道我该如何
这可能很简单,但我在通常的 latex 指南中找不到任何相关内容。在这句话中: {\em hello\/} “\/”的目的是什么? 最佳答案 这就是所谓的斜体校正。其目的是确保斜体文本后有适当的间距。
当我从 Postgresql 表中删除所有记录,然后尝试重置序列以在插入时开始一个编号为 1 的新记录时,我得到不同的结果: SELECT setval('tblname_id_seq', (SELE
在版本10.0.3中,MariaDB引入了一种称为序列的存储引擎。 其ad hoc为操作生成整数序列,然后终止。 该序列包含正整数,以降序或升序排列,并使用起始,结束和递增值。 它不允许在多个查询中
如何在 Groovy 中获取给定数字的序列,例如: def number = 169 // need a method in groovy to find the consecutive number
基本上,如果这是 .NET,它看起来像这样: ISomething { string A { get; } int B { get; } } var somethings = new List
说以下代码部分(同一块): A <= 1 A <= 2 变量 A 总是被赋值为 2 吗?还是会出现竞争条件并分配 1 或 2? 我对非阻塞赋值的理解是,由硬件在 future 分配变量 A,因此它可能
在运行 WiX 设置时,我正在寻找操作列表及其顺序。不知何故,官方网站似乎没有提供任何信息。 基本问题是我想正确安排我的自定义操作。通常我需要使用 regsvr32.exe 注册一个 DLL,而这只能
F#初学者在这里 我想创建一个类型,它是具有至少一个元素的另一种具体类型(事件)的序列。任何其他元素都可以在以后随时添加。通常在 C# 中,我会创建一个具有私有(private) List 和公共(p
作为构建过程和不断发展的数据库的一部分,我试图创建一个脚本,该脚本将删除用户的所有表和序列。我不想重新创建用户,因为这将需要比所允许的更多的权限。 我的脚本创建了一个过程来删除表/序列,执行该过程,然
我想恢复两个向量的第一个日期和相同向量的第二个日期之间的日期序列,.... 这是一个例子: dates1 = as.Date(c('2015-10-01', '2015-03-27', '2015-0
这个问题已经有答案了: sql ORDER BY multiple values in specific order? (12 个回答) 已关闭 9 年前。 我有一个 sql 语句,我想要ORDER
我想恢复两个向量的第一个日期和相同向量的第二个日期之间的日期序列,.... 这是一个例子: dates1 = as.Date(c('2015-10-01', '2015-03-27', '2015-0
在用java编写代码时,我需要用“],[”分割字符串。下面是我的代码。 try (BufferedReader reader = new BufferedReader(new InputStreamR
这个问题已经有答案了: Project Euler Question 14 (Collatz Problem) (8 个回答) 已关闭 9 年前。 我正在尝试查找数字的 Collatz 序列。以下
我有一个例程函数process_letter_location(const char& c, string &word)。 在我的 main 中,我声明了一系列字符串变量,如下所示: string s
我需要找到最长的多米诺骨牌链,给定一组 12 个随机挑选的多米诺骨牌。我已经递归地生成了多米诺骨牌的所有可能性(使用 0 到 12 的面值有 91 种可能性)。多米诺骨牌由一 block “砖 blo
我有这个数据结构 Seq,它继承了类 vector 但有一些额外的功能。使用这个数据结构 Seq 我有这个预定义的数据结构: typedef Seq > MxInt2d; 我现在想要一个包含多个 Mx
我是一名优秀的程序员,十分优秀!