1. 程式人生 > >Flask 中內置的 Session

Flask 中內置的 Session

pre alt too gpo jinja2 get ret out from

Flask中的Session不同於Django的session,django的session存在後端數據庫中,而flask的session會將你的SessionID存放在客戶端的Cookie中,使用起來非常的奇怪

1. Flask 中 session 是需要 secret_key 的

from flask import session
app = Flask(__name__)
app.secret_key = "kjklgfjoewghoqh" 

secret_key 實際上是用來加密字符串的,如果在實例化的app中沒有 secret_key 那麽開啟session一定會拋異常的

2. Flask中session 要這樣用

技術分享圖片
@app.route("/login", methods=["GET", "POST"])
def login():
    if request.method == "POST":
        if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]:
            session["user"] = USER["username"]
            return redirect("
/student_list") return render_template("login.html", msg="用戶名密碼錯誤") return render_template("login.html", msg=None) # 如果前端Jinja2模板中使用了msg,這裏就算是傳遞None也要出現msg
技術分享圖片

session["user"] = USER["username"] 這樣用就代表這個請求帶上來的session中保存了一個user=name
如果想要驗證session的話,就用這種方法吧

3. cookies 中的 session 是什麽

cookies 中 session 存儲的是通過 secret_key 加密後的 key , 通過這個 key 從flask程序的內存中找到用戶對應的session信息

4. 用 session 進行驗證

@app.route("/student_list")
def student():
    if session.get("user"):
        return render_template("student_list.html", student=STUDENT_DICT)

    return redirect("/login")

Flask 中內置的 Session