Apache cookie解密(flask会话)

Apache cookie解密(flask会话),apache,flask,Apache,Flask,有人能帮我吗, 我考虑的是简单的分析,即将所有ness数据放入cookie中,然后通过apache机制将其记录下来。接下来,我可以用kibana简单地处理来自apache的日志。这种方法非常简单,我节省了分析用户行为和开发的时间 但我遇到了下一个问题——在Flask中,我可以将不同类型的信息放入会话dict,并进行结果加密。我可以在apache中打开日志cookie,但如何在apache中解密cookie???你有什么想法吗?? 谢谢。会话cookie未加密。它是json编码、压缩、base64

有人能帮我吗, 我考虑的是简单的分析,即将所有ness数据放入cookie中,然后通过apache机制将其记录下来。接下来,我可以用kibana简单地处理来自apache的日志。这种方法非常简单,我节省了分析用户行为和开发的时间

但我遇到了下一个问题——在Flask中,我可以将不同类型的信息放入会话dict,并进行结果加密。我可以在apache中打开日志cookie,但如何在apache中解密cookie???你有什么想法吗??
谢谢。

会话cookie未加密。它是json编码、压缩、base64编码和加密签名的。它使用包来实现这一点。会话cookie并不便于在烧瓶外部读取。当然,您可以反转这个过程(分离签名,验证它,解码有效负载,然后解压缩它)但是,让Flask这样做更有意义,只需从应用程序中进行日志记录。


作为参考,cookie的格式为:

  • 如果数据被压缩(使用zlib),则以
    开头
  • 数据(base64编码,可能已压缩,json编码)
  • 分离数据和签名
  • 签名(默认情况下为hmac)
查看源代码以了解其危险性,Flask将显示如果您试图在Apache中阅读此内容,您需要反转哪些内容的详细信息