Я использую настройки Flask по умолчанию, так что HttpOnly установлен для cookie сессии.
У меня есть один обработчик, для которого я бы хотел разрешить JavaScript получать доступ к cookie сессии.
Есть ли способ изменить файл cookie сеанса Flask для одного обработчика, чтобы HttpOnly имел значение false?
Я попробовал это в моем обработчике:
app.config['SESSION_COOKIE_HTTPONLY'] = False
rsp = make_response(jsonify(...))
app.config['SESSION_COOKIE_HTTPONLY'] = True
return rsp
но cookie все еще был установлен только для HTTP. Похоже, что Flask добавляет сессионный cookie после ответа.