Flask – Sessions 会话
和 Cookie 一样,Session 数据也存储在客户端。 Session 会话是客户端登录服务器和注销服务器的时间间隔。 需要在整个会话中保留的数据存储在客户端浏览器中。
与每个客户端的会话都分配有一个Session ID。 会话数据存储在 cookie 之上,服务器以加密方式对其进行签名。 对于这种加密,Flask 应用程序需要一个已定义的 SECRET_KEY。
Session 会话对象也是一个字典对象,包含会话变量和关联值的键值对。
例如,要设置一个 'username' Session 会话变量,使用语句 −
Session[‘username’] = ’admin’
要释放会话变量,请使用 pop() 方法。
session.pop('username', None)
下面的代码是Flask中session工作的简单演示。 URL '/' 只是提示用户登录,因为未设置会话变量 'username'。
@app.route('/') def index(): if 'username' in session: username = session['username'] return 'Logged in as ' + username + '<br>' + \ "<b><a href = '/logout'>click here to log out</a></b>" return "You are not logged in <br><a href = '/login'></b>" + \ "click here to log in</b></a>"
当用户浏览到"/login"时,login() 视图函数,因为它是通过 GET 方法调用的,所以会打开一个登录表单。
表单被回发到 '/login' 并且现在设置了会话变量。 应用程序被重定向到 '/'。 这次会话变量 'username' 被发现了。
@app.route('/login', methods = ['GET', 'POST']) def login(): if request.method == 'POST': session['username'] = request.form['username'] return redirect(url_for('index')) return ''' <form action = "" method = "post"> <p><input type = text name = username/></p> <p<<input type = submit value = Login/></p> </form> '''
该应用程序还包含一个 logout() 视图函数,它弹出 'username' 会话变量。 因此,'/' URL 再次显示打开页面。
@app.route('/logout') def logout(): # remove the username from the session if it is there session.pop('username', None) return redirect(url_for('index'))
运行应用程序并访问主页。(确保设置应用程序的secret_key)
from flask import Flask, session, redirect, url_for, escape, request app = Flask(__name__) app.secret_key = 'any random string’
输出将如下所示。 单击链接 “click here to log in”
该链接将被定向到另一个屏幕。 输入 "admin"
屏幕将向您显示消息,"Logged in as admin"。