質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Flask

FlaskはPython用のマイクロフレームワークであり、Werkzeug・Jinja 2・good intentionsをベースにしています。

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

Q&A

解決済

1回答

5038閲覧

flask loginのsession管理について

mermer

総合スコア16

Flask

FlaskはPython用のマイクロフレームワークであり、Werkzeug・Jinja 2・good intentionsをベースにしています。

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

0グッド

0クリップ

投稿2020/10/15 05:55

python のwebフレームワークであるflaskを利用してサイト構築の練習をしています.

session管理について疑問に思ったことを質問します.

1.sessionはどこでどのように保存しているのか
2.例えば,2つflaskサーバをたてたとして,その2つの間でsessionを共有することは可能か
3.ユーザ側からこのsessionの中身をのぞき見することは可能か

ご質問にお答えいただけると幸いです.

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

Flask 標準のセッション管理

  1. 全てのセッション変数は(ユーザーの)ブラウザのCookieに保存されています。
    サーバ側ではセッション情報を保持していません。
  2. 複数のサーバーが同じ SECRET_KEY を利用していればセッションを共有可能です。
  3. 可能です。セッション変数は Base64 エンコードされた JSON オブジェクトとして Cookie に含まれます。
    (データが大きい場合は JSON → zlib 圧縮→ Base64 エンコードされています。)

Flask-Session の利用

上記の通り、Flask 標準のセッション管理は手軽ですがセキュアとは言えません。
Flask-Session を利用するとセッション変数をサーバ側で管理できます。
(2017年から更新が停滞していましたが、2020年現在ではまだお勧めできると思います。)

  1. 設定によりファイルや DB などにセッション変数を保存することができます。
  2. それぞれのサーバーが(1)で保存したセッション情報にアクセスできれば共有可能です。
  3. ブラウザの Cookie にはセッション変数(中身)は含まれません。

セッション情報を自分で管理する

上記 Flask-Session を使わずにセキュリティを高める方法です。

  • セッション変数に重要情報は格納しない。
  • セッションで保存したい情報は session に格納せず自分で管理する。(DB に保存する等)

また、セッション Cookie の扱いをセキュアに設定します。

  • SESSION_COOKIE_HTTPONLYTrue に設定する。(デフォルトで True)
    Javascript からの読み取りを不許可にできます。
  • SESSION_COOKIE_SECURETrue に設定する。(デフォルトは False)
    Cookie の送信を HTTPS に限定します。HTTPS サイトである必要があります。
  • SESSION_COOKIE_SAMESITE'Lax' に設定する。(デフォルトは None)
    クロスオリジンでの Cookie 送信を不許可にできます。

投稿2020/10/15 09:04

Milly

総合スコア167

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mermer

2020/10/15 12:47

まさしく求めていた回答そのものです.お詳しくありがとうございます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問