【发布时间】:2011-04-26 07:49:40
【问题描述】:
我使用 Flask 已经有一段时间了,我真的很喜欢这个框架。我不明白的一件事是,在几乎所有其他地方,他们都在谈论将会话存储在服务器上,并将会话 ID 存储在客户端上,然后才能识别会话。但是在使用烧瓶后,我觉得没有必要这样做。以加密方式将会话保存为客户端上的 cookie 符合我的目的,并且看起来也很安全。唯一的事情是我无法加密会话密钥,例如:
session['life'] = 'the great one'
会显示为
life='gfhjfkjdfa some encryption kj'
在客户端保存的cookie中。但是这有什么关系,因为它仍然是加密的。 我相信这里的人比我更了解事情,所以请有人澄清一下:-)
【问题讨论】:
标签: python session cookies flask