目錄html
Flask中的Session很是的奇怪,他會將你的SessionID存放在客戶端的Cookie中,使用起來也很是的奇怪前端
1.Flask 中 session 是須要 secret_key 的flask
from flask import session app = Flask(__name__) app.secret_key = "DragonFire" secret_key 其實是用來加密字符串的,若是在實例化的app中沒有 secret_key 那麼開啓session必定會拋異常的
2.session 要這樣用cookie
@app.route("/login", methods=["GET", "POST"]) def login(): if request.method == "POST": if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]: session["user"] = USER["username"] return redirect("/student_list") return render_template("login.html", msg="用戶名密碼錯誤") return render_template("login.html", msg=None) # 若是前端Jinja2模板中使用了msg,這裏就算是傳遞None也要出現msg
session["user"] = USER["username"] 這樣用就表明這個請求帶上來的session中保存了一個user=name
若是想要驗證session的話,就用這種方法吧session
3.cookies 中的 session 是什麼?app
cookies 中 session 存儲的是經過 secret_key 加密後的 key , 經過這個 key 從flask程序的內存中找到用戶對應的session信息
4.怎麼用 session 進行驗證呢?post
@app.route("/student_list") def student(): if session.get("user"): return render_template("student_list.html", student=STUDENT_DICT) return redirect("/login")
from flask import Flask, render_template, request, redirect, session, send_file app = Flask(__name__) app.secret_key = 'fadhfoagas;ghdaffajdfak' login_form = {'user': 'kong', 'pwd': 'hui'} def my_login(func): def inner(*args, **kwargs): if session.get('baodadiao') == login_form['user']: return func() else: return render_template('login.html', msg='沒有session') return inner @app.route("/login", methods=['post', 'get']) def login(): if request.method == "POST": if request.form['username'] == login_form['user'] and request.form['password'] == login_form['pwd']: session['baodadiao'] = login_form['user'] print(session['baodadiao']) return redirect('/index') else: return render_template('login.html', msg='密碼錯誤') return render_template('login.html', msg='') @app.route("/index") @my_login def index(): return render_template('index.html') @app.route("/image") # @my_login def index(): return send_file('ying.gif')