Flask – 會話



像 Cookie 一樣,會話資料儲存在客戶端。會話是客戶端登入伺服器並登出伺服器的時間間隔。在此會話期間需要保留的資料儲存在客戶端瀏覽器中。

每個客戶端的會話都會分配一個會話 ID。會話資料儲存在 Cookie 之上,伺服器會對其進行加密簽名。對於此加密,Flask 應用程式需要定義一個SECRET_KEY

會話物件也是一個字典物件,包含會話變數及其關聯值的鍵值對。

例如,要設定“使用者名稱”會話變數,請使用以下語句:

Session[‘username’] = ’admin’

要釋放會話變數,請使用pop()方法。

session.pop('username', None)

以下程式碼演示了 Flask 中會話的工作原理。URL “/” 只會提示使用者登入,因為未設定會話變數“使用者名稱”

@app.route('/')
def index():
   if 'username' in session:
      username = session['username']
         return 'Logged in as ' + username + '<br>' + \
         "<b><a href = '/logout'>click here to log out</a></b>"
   return "You are not logged in <br><a href = '/login'></b>" + \
      "click here to log in</b></a>"

當用戶瀏覽到“/login”時,登入()檢視函式(因為它是透過 GET 方法呼叫的)會開啟一個登入表單。

表單將釋出回“/login”,現在會話變數已設定。應用程式將重定向到“/”。這次找到了會話變數“使用者名稱”

@app.route('/login', methods = ['GET', 'POST'])
def login():
   if request.method == 'POST':
      session['username'] = request.form['username']
      return redirect(url_for('index'))
   return '''
	
   <form action = "" method = "post">
      <p><input type = text name = username/></p>
      <p<<input type = submit value = Login/></p>
   </form>
	
   '''

應用程式還包含一個logout()檢視函式,它會彈出“使用者名稱”會話變數。因此,“/” URL 再次顯示開啟頁面。

@app.route('/logout')
def logout():
   # remove the username from the session if it is there
   session.pop('username', None)
   return redirect(url_for('index'))

執行應用程式並訪問主頁。(確保設定應用程式的secret_key

from flask import Flask, session, redirect, url_for, escape, request
app = Flask(__name__)
app.secret_key = 'any random string’

輸出將如下所示。單擊連結“點選此處登入”

Login Page Using Session

連結將指向另一個螢幕。輸入“admin”。

Another Login Screen

螢幕將顯示訊息“已登入為 admin”

Logged in as admin
廣告