我已经使用 Flask 一段时间了,我真的很喜欢这个框架。我无法理解的一件事是,在几乎所有其他地方,他们都在谈论将会话存储在服务器上,并将会话 ID 存储在客户端上,然后才能识别会话。但是使用烧瓶后,我觉得没有必要这样做。以加密方式将会话保存为客户端上的 cookie 符合我的目的,并且看起来也很安全。唯一的事情是我无法加密会话密钥,例如:
session['life'] = 'the great one'
会显示为
life='gfhjfkjdfa some encryption kj'
在客户端保存的cookie中。但这有什么关系,因为它仍然是加密的。我相信这里的人比我更了解事情,所以请有人澄清:-)