Flask 中內置的 Session 應用

Flask中的Session很是的奇怪,他會將你的SessionID存放在客戶端的Cookie中,使用起來也很是的奇怪前端

1.Flask 中 session 是須要 secret_key 的

from flask import session
app = Flask(__name__)
app.secret_key = "i am session"   #這裏只須要隨機指定一個字符串便可

2.session拋異常

secret_key 其實是用來加密字符串的,若是在實例化的app中沒有 secret_key 那麼開啓session必定會拋異常的python

  img

3.session 用法:

session["user"] = USER["username"] 這樣用就表明這個請求帶上來的session中保存了一個user=name
若是建立驗證session的話,就用這種方法吧flask

USER = {'username': 'anny', 'password': "123"}
@app.route("/login", methods=["GET", "POST"])
def login():
    if request.method == "POST":
        if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]:
            session["user"] = USER["username"]
            return redirect("/student_list")
        return render_template("login.html", msg="用戶名密碼錯誤")

    return render_template("login.html", msg=None)  # 若是前端Jinja2模板中使用了msg,這裏就算是傳遞None也要出現msg

4.驗證session

cookies 中的 session 是什麼?cookie

cookies 中 session 存儲的是經過 secret_key 加密後的 key , 經過這個 key 從flask程序的內存中找到用戶對應的session信息session

@app.route("/student_list")
def student():
    if session.get("user"):   #session存在
        return render_template("student_list.html", student=STUDENT_DICT)

    return redirect("/login")
相關文章
相關標籤/搜索