Установка пользовательских файлов cookie в ответе
Записывайте файлы cookie с помощью set_cookie и параметров.
«Установка пользовательских файлов cookie в ответе» — бесплатный урок Flask Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Flask Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Flask Academy содержит 4 уроков всего.
Части этого урока еще не переведены и отображаются на английском.
Cookies Beyond Sessions
Sometimes you want your own cookie, separate from the session, to remember a theme or a preference for a visitor. 🍪
You Need a Response
Cookies are written onto a response object. So first build one with make_response instead of returning a plain string.
from flask import make_response
resp = make_response('Hi there')Call set_cookie
Add the cookie with set_cookie, passing a name and a value. Then return that response so the header reaches the browser.
resp.set_cookie('theme', 'dark')
return respRead It Next Time
On the next request the browser sends it back. Read your cookie from request.cookies, which works like a dictionary.
from flask import request
theme = request.cookies.get('theme')Control the Lifetime
Set max_age in seconds to control how long a cookie survives. Leave it out and the cookie dies when the browser closes.
resp.set_cookie('theme', 'dark', max_age=60*60*24)HTTPS Only
The secure flag tells the browser to send the cookie only over HTTPS, keeping it off plain unencrypted connections.
resp.set_cookie('token', 'abc', secure=True)Hide from JavaScript
Turn on httponly so client-side scripts cannot read the cookie. This blocks a common cross-site scripting theft path.
resp.set_cookie('token', 'abc', httponly=True)Limit Cross-Site Sending
The samesite option controls when the cookie travels on cross-site requests. Set it to Lax or Strict to curb CSRF risk.
resp.set_cookie('id', '7', samesite='Lax')Deleting a Cookie
To remove one, call delete_cookie with its name on the response. The browser then drops it on the next visit.
resp.delete_cookie('theme')Values Are Strings
Cookie values are always strings. To store a number or flag, convert it on the way out and parse it on the way back in.
resp.set_cookie('count', str(5))Mind the Size
Browsers cap each cookie near four kilobytes. Keep them tiny and store large data on the server, referenced by an id.
Quick Check
You want a cookie that JavaScript on the page cannot read.
Recap
You learned to build a response, write cookies with set_cookie, read them from request.cookies, and harden them with secure flags. 🛡️
Часто задаваемые вопросы
Урок «Установка пользовательских файлов cookie в ответе» бесплатный?
Да — полный текст урока «Установка пользовательских файлов cookie в ответе» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Flask Academy, подпишись на CoddyKit PRO. Курс Flask Academy содержит 4 уроков всего.
Чему я научусь в уроке «Установка пользовательских файлов cookie в ответе»?
Записывайте файлы cookie с помощью set_cookie и параметров. Ты практикуешь Flask Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Flask Academy?
Предыдущий опыт не требуется. Flask Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Установка пользовательских файлов cookie в ответе»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Flask Academy?
Да. Каждый урок Flask Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Запись и чтение словаря session
- SECRET_KEY и подписанные файлы cookie
- Установка пользовательских файлов cookie в ответе
- Одноразовые сообщения между запросами