flask的session机制

flask的session机制

flask默认的是 client side session

Flask by default usesthe Werkzeug provided 'secure cookie' as session system. It works by picklingthe session data, compressing it and base64 encoding it.

flask用的secure cookie方式保存session, 即session数据是加密后保存在用户cookie里. secure cookie是flask唯一自带的session方案。

这很容易造成安全问题,如XSS盗取用户Cookie,而Cookie中有该用户登陆flask框架网站的session,就可以 用其身份登陆那个网站。

因此如果用flask session会话管理来实现单点登录,必须要使用服务端session,改进session方案。

基于Flask扩展:Flask-session 实现服务端Session

方法:

Server-side Sessions with Redis即redis 数据库:Redis 是一个高性能的key-value数据库

详细链接:

http://www.cnblogs.com/zhxhdean/p/4773627.html

其他server-side session扩展:

http://flask.pocoo.org/snippets/category/sessions/

http://flask.pocoo.org/snippets/75/

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容