【FLASK】FLASK应用中的多用户并行登录与加密

在flask应用中,常常需要处理一下多用户高并发且需要安全性的场景。而这正是无法利用变量完成的,所以我们引入flask中的session方法来完美解决这件事情

首先我们需要定义一个secrets,这个密匙是在配置文件中自行定义的

python 复制代码
"SECRET_KEY": "123456789"

定义完之后,例如我们在前端进行登录,获取用户值和密码,然后返回后端进行数据库查验

python 复制代码
const response = await fetch('/api/login', {
             method: 'POST',
             headers: {'Content-Type': 'application/json'},
             body: JSON.stringify({ username: username, password: hashedPassword })
        });
        const data = await response.json();

查验之后没问题,利用session获取储存的用户和密码

python 复制代码
# 查验逻辑

logging.info(f"用户登录成功: {username}")
        
        # --- 核心修改:在 Session 中存储用户信息 ---
        session.clear() # 先清除旧的会话数据
        session['user_id'] = user_data['id']
        session['username'] = user_data['username']
        # Session 会自动通过浏览器 cookie 维护状态,不再需要文件
        # -----------------------------------------

然后后端会利用在前面定义的app.secret_key 来加密这个session,这个加密后的票根(Cookie)通过HTTP响应头 (Set-Cookie) 发回给你的浏览器。

python 复制代码
app = Flask(__name__, static_folder='static')
# --- 新增:为 Flask Sessions 设置密钥 ---
# 会话管理(例如登录状态)需要一个密钥来对 cookie 进行加密签名。
# 这是支持多用户并发会话的基础。
# 我们将从 secrets.json 文件中加载它。
app.secret_key = None 

那么在进行其他逻辑的时候,在发送这个请求时,浏览器会自动检查本地存储,发现有一张发自这个网站的"电子票根"(Session Cookie),于是自动把这张票根附加到请求头里一起发送出去。

  • 用户A 在 电脑A 上登录,服务器发给 电脑A 的浏览器一个 Cookie-A。
  • 用户B 在 电脑B 上登录,服务器发给 电脑B 的浏览器一个完全不同的 Cookie-B。
  • 当 电脑A 请求历史记录时,它发送 Cookie-A。服务器解密后得到 user_id: A,于是返回A的历史记录。
  • 当 电脑B 请求历史记录时,它发送 Cookie-B。服务器解密后得到 user_id: B,于是返回B的历史记录。
相关推荐
喵手10 小时前
Python爬虫实战:全站 Sitemap 自动发现 - 解析 sitemap.xml → 自动生成抓取队列的工业级实现!
爬虫·python·爬虫实战·零基础python爬虫教学·sitemap·解析sitemap.xml·自动生成抓取队列实现
luoluoal10 小时前
基于深度学习的web端多格式纠错系统(源码+文档)
python·mysql·django·毕业设计·源码
深蓝海拓10 小时前
PySide6从0开始学习的笔记(二十七) 日志管理
笔记·python·学习·pyqt
天天进步201510 小时前
Python全栈项目:实时数据处理平台
开发语言·python
Tipriest_10 小时前
Python中is关键字详细说明,比较的是地址还是值
开发语言·python
sheji341610 小时前
【开题答辩全过程】以 基于Python的餐饮统计系统的设计和实 现为例,包含答辩的问题和答案
开发语言·python
遨游xyz10 小时前
排序-快速排序
开发语言·python·排序算法
iFeng的小屋10 小时前
【2026年新版】Python根据小红书关键词爬取所有笔记数据
笔记·爬虫·python
m0_5613596710 小时前
使用Python处理计算机图形学(PIL/Pillow)
jvm·数据库·python
LeonDL16810 小时前
基于YOLO11深度学习的衣物识别系统【Python源码+Pyqt5界面+数据集+安装使用教程+训练代码】【附下载链接】
人工智能·python·pyqt5·yolo数据集·yolo11数据集·yolo11深度学习·衣物识别系统