так ты добавил куки в переменную resp, но вернул другой респонс
https://stackoverflow.com/questions/12272418/in-flask-set-a-cookie-and-then-re-direct-user
Хватит советовать шифрование и предлагать хеширование. Это разные вещи.
А вообще жду шифрование на LSB для лоадеров, защищать не будет (как и большинство остальных вариантов) зато мемно
connection.row_factory = sqlite3.Row
# преобразует все результаты select в словари "название столбца": "значение"
# поэтому надо ответ распарсить из результата словаря
resp = execute().fetchall() # сам запрос
msd = {
i['hs']: i['ab'] for i in resp
}