1. Flask 中 session 是需要 secret_key 的
from flask import session
app = Flask(__name__)
app.secret_key = "PW" #必须设置serect_key
secret_key 实际上是用来加密字符串的,如果在实例化的app中没有 secret_key 那么开启session一定会抛异常的
2. session 的用法
@app.route("/login", methods=["GET", "POST"])
def login():
if request.method == "POST":
if request.form["username"] == "pw" and request.form["password"] == "123":
session["user"] = USER["username"] #设置session
return redirect("/student")
return render_template("login.html", msg="用户名密码错误")
return render_template("login.html", msg="")
3. cookies 中的 session 是什么
cookies 中 session 存储的是通过 secret_key 加密后的 key , 通过这个 key 从flask程序的内存中找到用户对应的session信息
4. 怎么用 session 进行验证呢?
@app.route("/student_list")
def student():
if session.get("user"):
return render_template("student_list.html", student=STUDENT_DICT)
return redirect("/login")
5:其他的一些设置:
from flask import Flask,session
from datetime import timedelta
import os
app = Flask(__name__)
app.config['SECRET_KEY'] = os.urandom(24)#随机24的字符串
app.config['PERMANENT_SESSION_LIFETIME'] = timedelta(days=14) #设置过期多少天
@app.route('/')
def hello_world():
session['username'] = 'zhiliao' #操作session就像操作字典一样
#permanent持久化的意思,可以设置过期时间,时间为一个月
session.permanent = True
return 'Hello World!'
@app.route('/get_session/')
def get_session():
username = session.get('username')
return username or '凉拌'
@app.route('/delete_session/')
def delete_session():
session.pop('username')
session.clear()#是全部删除,跟字典的用法一样
return '删除成功'
if __name__ == '__main__':
app.run()
本文深入探讨了Flask框架中Session的使用方法,包括如何设置secret_key、session的存储方式、验证流程以及如何配置永久session和其过期时间。通过实例展示了session在用户登录状态维护中的应用。
1万+

被折叠的 条评论
为什么被折叠?



