Невозможно установить куки, используя Falcon API и Python - PullRequest
0 голосов
/ 14 сентября 2018

Я пытаюсь разработать интерфейс управления пользователями для моего проекта, используя следующее:

  • Python 2.7
  • сокол 1.4.1
  • Сокол-Корс 1.1.7
  • gunicorn 19.9.0

Я тестирую страницу входа в систему Google Chrome , инициированную командой run в Pycharm Professional .

Операционная система: Ubuntu 18.04 LTS

import falcon
from falcon_cors import CORS
cors = CORS(allow_all_origins=True,allow_all_headers=True,allow_all_methods=True)

class User:
    def __init__(self):
        self.name = 'Users API'

    def on_post(self, req, resp):
        try:
            data = urlparse.parse_qs(req.stream.read())
            if "loginEmail" in data.keys() and "loginPassword" in data.keys():
                email = data['loginEmail'][0]
                password = data['loginPassword'][0]
                result = self.authenticate(email, password)
                if result["status"]=="Success":
                    resp.set_cookie('session', result["session"],path="/",domain="192.168.32.17:5000",secure=False)
            else:
                raise Exception, "Email or Password not provided"

            if len(result) <= 0:
                raise Exception, 'Empty Response'
            resp.body = json.dumps(result)

        except Exception as e:
            resp.body = json.dumps({'status': 'Error', 'message': e.message, 'details': str(e)})

    def on_get(self, req, resp):
        try:
            data = req.params
            cookies = req.cookies
            if "session" in cookies.keys():
                session = cookies['session']
                result=self.get(session,data)
                if len(result) <= 0:
                    raise Exception, 'Empty Response'
            else:
                raise Exception, "Session Terminated"

            resp.body = json.dumps(result)
        except Exception as e:
            resp.body = json.dumps({'status': 'Error','message': e.message,'details': str(e)})

api = falcon.API(middleware=[cors.middleware])
api.add_route('/user', User())

Основная веб-страница указана ниже:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>My Project</title>
    <meta name="viewport" content="width=device-width, initial-scale=1">
</head>
<body onload="refresh()">
<form method="post" action="http://192.168.32.17:5000/user" accept-charset="UTF-8" id="login-nav">
    <input type="email" name="loginEmail" placeholder="Email address" required>
    <input type="password" name="loginPassword" placeholder="Password" required>
    <button type="submit" id="btnLogin">Sign in</button>
 </form>
<script>
    $(document).ready(function() {
        $('#login-nav').submit(function(){
            $.post($(this).attr('action'), $(this).serialize(), function(json) {
                refresh()
            }, 'json');
            return false;
       });
    });

   function refresh(){
            $.get("http://192.168.32.17:5000/user",  { 'fields': [ "name", "dp" ] }, function(json) {
                if (json["status"]=="Error"){
                    alert(json["message"])
                }
               else {
                $('#dd-username').text(json["data"]["name"])
                $("#dd-photo").attr("src",json["data"]["dp"])
                }
            }, 'json');
    }

    function getCookie(cname) {
        var name = cname + "=";
        var decodedCookie = decodeURIComponent(document.cookie);
        var ca = decodedCookie.split(';');
        for(var i = 0; i <ca.length; i++) {
            var c = ca[i];
            while (c.charAt(0) == ' ') {
                c = c.substring(1);
            }
            if (c.indexOf(name) == 0) {
                return c.substring(name.length, c.length);
            }
        }
        return "";
    }

    function checkCookie() {
        var session = getCookie("session");
        if (session ==null || session==""){
            return false
        }
        else{
            return true
        }
</script>
</body>
</html>

На запрос входа в систему я получаю необходимый ответ, как указано ниже:

{"status": "Success", "message": "Session has been created successfully", "session": "F26F75C27942DE27"}

Но на refresh() я получаю следующий ответ:

{"status": "Error", "message": "Session Terminated"}

Я также пытался проверить cookie, используя метод chechCookie(), описанный выше, и он также возвращает false.

Я также пытался проверить наличие файлов cookie с помощью « Правый клик> Проверить элемент> Сеть » и « Правый клик> Проверить элемент> EditThisCookie », но не нашел его.

Затем я попытался установить cookie в браузере, используя javascript, изменив приведенный выше скрипт, как показано ниже:

 $('#login-nav').submit(function(){
    $.post($(this).attr('action'), $(this).serialize(), function(json) {
        setCookie("session",json["session"])
        refresh()
    }, 'json');
    return false;
  });

function setCookie(cname, cvalue, exdays) {
    var d = new Date();
    d.setTime(d.getTime() + (exdays*24*60*60*1000));
    var expires = "expires="+ d.toUTCString();
    document.cookie = cname + "=" + cvalue + ";" + expires + ";path=/";
}

Используя этот метод, я смог установить куки в браузере. checkCookie() вернул True. Мне также удалось найти файл cookie session в EditThisCookie плагин Google Chrome .

НО

Когда вызывался refresh(), он возвращал тот же ответ Session Terminated. Это означает, что session не был найден в req.cookies на стороне сервера.

Я также вновь открыл проблему на GitHub. https://github.com/falconry/falcon/issues/947#issuecomment-422652126

enter image description here

enter image description here

1 Ответ

0 голосов
/ 26 сентября 2018

Вы можете попробовать установить cookie как

def handler_app(environ, start_response):
    response_body = b'Works fine'
    status = '200 OK'

    response_headers = [
       ('Content-type', 'text/html'),
       ('Set-Cookie', 'theme=light'),
       ('Set-Cookie': 'sessionToken=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT')
    ]

    start_response(status, response_headers)

    return [response_body]

из документации по оружейному оружию Надеюсь, это поможет вам!

...