Leí Establecer el atributo "seguro" para las cookies de Flask , pero es para configurar cookies seguras, pero estoy tratando de configurar las cookies HTTPONLY. Ambas son cookies un poco seguras, pero difieren en especificaciones ( leer más ).
La cookie debe protegerse porque se trata de la información de inicio de sesión de los usuarios.
Flask proporciona un valor de configuración SESSION_COOKIE_HTTPONLY que controla si las cookies están configuradas para ser solo http. Sin embargo, de forma predeterminada, se establece en True , por lo que, a menos que se establezca explícitamente en False , las cookies serán solo http.