Файл cookie вскоре будет отклонен, поскольку он является внешним и не имеет атрибута «Разделенный». настройки корсаPython

Программы на Python
Anonymous
Файл cookie вскоре будет отклонен, поскольку он является внешним и не имеет атрибута «Разделенный». настройки корса

Сообщение Anonymous »

У меня вопрос о том, как решить эту проблему: «Файл cookie скоро будет отклонен, поскольку он является внешним и не имеет атрибута «Разделенный». Настройки cors».
Теперь я интерфейс и серверная часть находятся в разных доменах из-за разных служб развертывания.
Поэтому я использую flask в серверной части:
настройки cors
CORS(app, resources={r"/*": {"origins": "*"}}, supports_credentials=True)
У меня также есть 2 функции, например, регистрация и выход:
@auth_bp.post('/register')
def register_user():

data = request.get_json()

errors = schema.validate(data)
if errors:
return jsonify({'error': errors}), 400

user = User.get_user_by_email(email=data.get('email'))

if user is not None:
return jsonify({'error': 'User already exists'}), 409

new_user = User(username=data.get('username'), email=data.get('email'))
new_user.set_password(password=data.get('password'))
new_user.save()

access_token, refresh_token = create_access_and_refresh_tokens(new_user)

decoded_access_token = decode_token(access_token)
access_token_expires_in_seconds = decoded_access_token['exp'] - decoded_access_token['iat']

decoded_refresh_token = decode_token(refresh_token)
refresh_token_expires_in_seconds = decoded_refresh_token['exp'] - decoded_refresh_token['iat']

response = make_response(
jsonify({
"message": "User created and logged in successfully",
"tokens": {
"access_token": access_token,
"access_token_expires_time (seconds)": access_token_expires_in_seconds,
"refresh_token_expires_time (seconds)": refresh_token_expires_in_seconds,
}
}), 201)

response.set_cookie(
'refreshToken',
refresh_token,
httponly=True,
secure=True,
samesite='None',
path="/"
)

return response

и
@auth_bp.get('/logout')
@jwt_required(verify_type=False)
def logout_user():
identity = get_jwt_identity()
user = User.get_user_by_email(email=identity)

jwt = get_jwt()
jti = jwt['jti']

token_type = jwt['type']

token_b = TokenBlockList(jti=jti)
token_b.save(user_id=user.id)

response = make_response(jsonify({'message': f'{token_type} token revoked successfully'}), 200)
response.delete_cookie(key='refreshToken', httponly=True, secure=True, samesite='None', path="/")

return response


Подробнее здесь: https://stackoverflow.com/questions/784 ... the-partit

Вернуться в «Python»