【问题标题】:How to send JWT token to header of redirect URL in Flask?如何将 JWT 令牌发送到 Flask 中重定向 URL 的标头?
【发布时间】:2022-09-28 10:54:09
【问题描述】:

我正在构建一个非常基本的应用程序,在注册页面中,用户输入他的用户名并通过,如果所有检查都通过,则用户名和通行证存储在数据库中,用户被重定向到他可以订购商品的订单页面。此订单页面执行 JWT 身份验证,这就是成功注册后必须将令牌传递到订单页面的原因。因此,注册页面已完成以下实现:

    try:
        cursor.execute(INSERT_NEW_CUSTOMER_QUERY.format(customer_id=cid,
                                                        hashed_passwd=hashed_passwd))
        conn.commit()
    except psycopg2.OperationalError as err:
        print(err)
    except psycopg2.InternalError as err:
        print(err)
    except psycopg2.DataError as err:
        print(err)
    close_connection(conn, cursor)
    payload = {
        \'cid\': cid,
        \'exp\': str(datetime.datetime.utcnow() + datetime.timedelta(minutes=30))
    }
    token = None
    try:
        token = jwt.encode(payload, SECRET, algorithm=\'HS256\')
    except jwt.exceptions as err:
        print(err)
    redirect_url = f\"/order?token={token}\"
    return redirect(redirect_url)

问题是令牌在 URL 中是可见的,这是实现所期望的。但我想将其作为标题发送到订单页面。

请让我知道是否有办法在 Flask 中做到这一点。

    标签: python html flask jwt


    【解决方案1】:

    你不能因为这是出于安全原因

    【讨论】:

      【解决方案2】:

      您可以返回数据进行身份验证,在 设置cookie浏览器或会话!

      【讨论】:

      • 感谢您的建议,但我只想坚持 JWT。
      猜你喜欢
      • 2023-03-27
      • 2018-08-08
      • 2018-10-18
      • 2014-09-02
      • 2021-11-04
      • 2016-10-11
      • 2019-08-01
      • 1970-01-01
      相关资源
      最近更新 更多