flask session api 访问不到 session 值解决办法
在使用axios登录时候,提示session警告
chrome 80版本之后,谷歌把cookie的SameSite属性,从None改成了Lax,默认拦截SameSite=Lax 所以我们需要把SameSite属性改为None

code
# !/usr/bin/python3
# -*- coding: utf-8 -*-
from flask import Flask, session, request, jsonify
from flask_cors import * # 这里引用flask_cors包
app = Flask(__name__)
CORS(app, supports_credentials=True) # 关键是这一句设置跨域
app.config['SESSION_COOKIE_SAMESITE'] = "None" # 设置samesite 为None
app.config['SESSION_COOKIE_SECURE'] = True # SECURE 为 true
@app.route('/clear')
def clear():
session.clear()
return "清除session"
@app.route('/set')
def set():
session['key'] = "token"
return "session 存储成功"
@app.route('/status')
def status():
key = session.get('key')
if key is None:
return "未获取到key"
else:
return "hello %s" % key
由于Chrome80版本更新,默认设置了Cookie的SameSite属性为Lax,导致跨域访问时flask_sessionapi无法获取session值。解决方法是在Flask配置中设置SESSION_COOKIE_SAMESITE为'None'并启用SESSION_COOKIE_SECURE。通过添加CORS支持并设置supports_credentials为True,确保跨域请求能携带credentials。示例代码展示了如何配置Flask应用以允许跨域并正确设置session。
985





