作者:PHP_小楚 | 来源:互联网 | 2023-05-21 19:10
Flask中的Session非常的奇怪,他会将你的SessionID存放在客户端的Cookie中,使用起来也非常的奇怪。secret_keyFlask中session是需要sec
Flask中的Session非常的奇怪,他会将你的SessionID存放在客户端的COOKIE中,使用起来也非常的奇怪。
secret_key
Flask 中 session 是需要 secret_key 的
from flask import session
app = Flask(__name__)
app.secret_key = "DragonFire"
secret_key 实际上是用来加密字符串的,如果在实例化的app中没有 secret_key ,那么开启session一定会抛异常的
session 用法
session 要这样用
@app.route("/login", methods=["GET", "POST"])
def login():
if request.method == "POST":
if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]:
session["user"] = USER["username"]
return redirect("/student_list")
return render_template("login.html", msg="用户名密码错误")
return render_template("login.html", msg=None) # 如果前端Jinja2模板中使用了msg,这里就算是传递None也要出现msg
session["user"] = USER["username"] 这样用就代表这个请求带上来的session中保存了一个user=name
如果想要验证session的话,就用这种方法吧
COOKIEs 中的 session 是什么
COOKIEs 中 session 存储的是通过 secret_key 加密后的 key , 通过这个 key 从flask程序的内存中找到用户对应的session信息
怎么用 session 进行验证呢
@app.route("/student_list")
def student():
if session.get("user"):
return render_template("student_list.html", student=STUDENT_DICT)
return redirect("/login")
session使用示例:
下面,我们要写装饰器,基于session 验证用户有效性
报错1:
RuntimeError
RuntimeError: The session is unavailable because no secret key was set. Set the secret_key on the application to something unique and secret.
出现以上报错说明没有设置secret_key
报错2:
AssertionError: View function mapping is overwriting an existing endpoint function: inner
以上报错说明多个视图函数使用同一个装饰器,可以在路由中加endpoint参数解决,endpoint的作用是给url的视图函数重命名
session存入Redis
windows下安装redis
windows下安装redis >>> 点击
我们安装的windows版本是 Redis-x64-3.2.100,redis安装启动测试过程如下:
session存入Redis测试
from flask_session import Session
from flask import session
from redis import Redis
app.config["SESSION_TYPE"] = "redis"
app.config["SESSION_REDIS"] = Redis("127.0.0.1",6379,db=7)
Session(app)
session["user"] == "123"
session.get("user")
程序示例:
浏览器端: