【问题标题】:how to make ensure one active session per one user using python flask?如何使用 python 烧瓶确保每个用户有一个活动会话?
【发布时间】:2017-11-28 06:36:03
【问题描述】:

如何使用 python flask 确保每个用户一个活动会话?

说明:如果一个用户使用相同的凭据登录两台不同的机器 我想要一种机制来强制使用烧瓶和 python 注销该用户的早期活动会话。请帮帮我。

我目前正在使用flask-loginload_user()login_manager 库作为登录机制。

【问题讨论】:

    标签: python session flask flask-login


    【解决方案1】:

    确保这一点的一种方法是从服务器生成会话 ID。每次用户登录时,您都需要生成一个唯一的会话 ID,并将其存储在针对该用户的某个数据库中。除此之外,每次进行需要用户登录的端点调用时,您都需要对用户进行身份验证。当然,在注销时丢弃会话 ID。

    这样,每当用户登录时,旧的会话 id 就会被丢弃,并且之前的会话不再有效。

    【讨论】:

    • 所以我需要在数据库中检查活动的一个并丢弃前一个的权利
    • 是的。您可以在请求的标头中发送用户的当前会话 ID 以进行验证。
    猜你喜欢
    • 2017-05-07
    • 1970-01-01
    • 2017-06-11
    • 1970-01-01
    • 2013-11-10
    • 2015-10-21
    • 1970-01-01
    • 1970-01-01
    • 2015-09-29
    相关资源
    最近更新 更多