1、为了实现CSRF(跨站点请求伪造攻击)保护,Flask-WTF需要程序设置一个密钥,Flask-WTF使用这个密钥生成加密令牌,再用令牌验证请求中表单数据的真伪,设置如下:
app = Flask(__name__) # 启动配置(设置密钥的方法) app.config['SECRET_KEY'] = 'hard to guess string'
app.config字典可以用来存储框架,扩展和程序本身的配置变量
使用标准的字典句法就能把配置添加到app.config对象中
SECRET_KEY 配置变量是通用密钥,可以在Flask和多个第三方扩展中使用
*************************************华丽分割线*************************************