Flask – Sessions
和Cookie一样,会话数据也存储在客户端。会话是客户登录服务器和退出服务器的时间间隔。需要在这个会话中保存的数据被存储在客户端浏览器中。
每个客户的会话都被分配一个 会话ID 会话数据被存储在cookie之上,服务器对其进行加密签名。对于这种加密,Flask应用程序需要定义一个 SECRET_KEY 。
会话对象也是一个字典对象,包含会话变量的键值对和相关值。
例如,要设置一个 ‘username’的 会话变量,使用语句-
Session[‘username‘] = ‘admin‘
要释放一个会话变量,请使用 pop() 方法。
session.pop('username', None)
下面的代码是Flask中会话工作的一个简单演示。URL ‘/’ 只是提示用户登录,因为会话变量 ‘username’ 没有设置。
@app.route('/')
def index():
if 'username' in session:
username = session['username']
return 'Logged in as ' + username + '<br>' + \
"<b><a href = '/logout'>click here to log out</a></b>"
return "You are not logged in <br><a href = '/login'></b>" + \
"click here to log in</b></a>"
当用户浏览到’/login’时,login()视图函数,因为它是通过GET方法调用的,打开了一个登录表单。
一个表单被发回给 ‘/login’Ä ô,现在会话变量被设置。应用程序被重定向到 ‘/’ 。 这时会话变量 ‘username’ 被发现。
@app.route('/login', methods = ['GET', 'POST'])
def login():
if request.method == 'POST':
session['username'] = request.form['username']
return redirect(url_for('index'))
return '''
<form action = "" method = "post">
<p><input type = text name = username/></p>
<p<<input type = submit value = Login/></p>
</form>
'''
该应用程序还包含一个 logout() 视图函数,它跳出 ‘username’ 会话变量。因此, ‘/’ URL再次显示了打开页面。
@app.route('/logout')
def logout():
# remove the username from the session if it is there
session.pop('username', None)
return redirect(url_for('index'))
运行该应用程序并访问主页。(确保设置应用程序的 密匙 )。
from flask import Flask, session, redirect, url_for, escape, request
app = Flask(__name__)
app.secret_key = 'any random string‘
输出将显示如下。点击链接 ‘Äúclick here to log in’Äù 。
该链接将被引导到另一个屏幕。输入’admin’。
屏幕将显示信息, ‘以管理员身份登录’。