1

另外:如果使用https://pythonhosted.org/Flask-Session/将实际会话数据保存在服务器端会话中会发生什么,例如在 Redis 上?(cookie 中只有一个会话 ID)

从 Flasks 的角度来看,cookie 当然是无效的。它会自动删除cookie吗?Flask Session是否 也会删除相应的 Redis 条目?

---- 编辑:(标记为重复):-----

对不起,但我认为并不完全重复。我以前知道引用的问题。不幸的是,它没有回答内部会话如何失效以及服务器端会话是否被引用的Flask 会话库相应地失效。另一个问题不考虑服务器端会话失效的任何行为。

此外,其他问题似乎建议更改密钥,我不这样做。尽管在密钥泄漏的情况下可能会出现必要性。在这种情况下,客户端 cookie + 服务器端会话的详细情况可能会很有趣。

4

0 回答 0