Flask中的Session非常的奇怪,他会将你的SessionID存放在客户端的Cookie中,使用起来也非常的奇怪
from flask import session app = Flask(__name__) app.secret_key = "DragonFire"
secret_key实际上是用来加密字符串的,如果在实例化的app中没有 secret_key 那么开启session一定会抛异常的
USER = {"username": "zm", "password": "123"} @app.route("/login", methods=["GET", "POST"]) def login(): if request.method == "POST": if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]: session["user"] = USER["username"] return redirect("/index") return render_template("login.html", msg="用户名或密码错误") return render_template("login.html", msg=None) # 如果前端Jinja2模板中使用了msg,这里就算是传递None也要出现msg
session["user"] = USER["username"] 这样用就代表这个请求带上来的session中保存了一个user=name,如果想要验证session的话,就用这种方法吧
cookies 中 session 存储的是通过 secret_key 加密后的 key , 通过这个 key 从flask程序的内存中找到用户对应的session信息
@app.route("/index") def index(): if not session.get("user"): return redirect("/login") return render_template("index.html")
from flask import Flask, session, request, redirect, render_template app = Flask(__name__) app.secret_key = "zm" USER = {"username": "zm", "password": "123"} @app.route("/login", methods=["GET", "POST"]) def login(): if request.method == "POST": if request.form["username"] == USER["username"] and request.form["password"] == USER["password"]: session["user"] = USER["username"] return redirect("/index") return render_template("login.html", msg="用户名或密码错误") return render_template("login.html", msg=None) # 如果前端Jinja2模板中使用了msg,这里就算是传递None也要出现msg @app.route("/index") def index(): if not session.get("user"): return redirect("/login") return render_template("index.html") app.run(debug=True)
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> </head> <body> <h1>恭喜登陆成功</h1> </body> </html>
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> </head> <body> <form action="" method="post"> 用户名:<input type="text" name="username"> 密码:<input type="text" name="password"> <input type="submit" value="登陆">{{ msg }} </form> </body> </html>
原文:https://www.cnblogs.com/rixian/p/10279031.html