讲师中心 微信公众号
AI工具推荐 视频效率加速

Flask怎么连接Redis存储Session

酷磊大大_6250

酷磊大大_6250

发布时间:2026-09-21 12:03:52

|

801人浏览过

|

来源于php中文网

原创

必须配置SECRET_KEY,否则Flask session操作会抛出RuntimeError;需设为固定强随机字符串(如secrets.token_hex(16)),通过环境变量注入,且必须在Session(app)之前完成设置。

flask怎么连接redis存储session

Flask-Session 初始化失败:RuntimeError: session is unavailable because no secret key was set

这个报错和 Redis 完全无关,是 Flask 底层校验拦下来的。即使你只配了 SESSION_TYPE='redis',Flask-Session 仍依赖 SECRET_KEY(或 app.secret_key)对 session ID 做签名。漏设、设成 os.urandom(24) 这类动态值,或者设在 Session(app) 之后,都会触发该错误。

必须确保:

  • app.config['SECRET_KEY'] 是固定字符串(如从环境变量读取),禁止运行时生成
  • 设置顺序在 Session(app) 之前
  • 所有部署实例用同一份 SECRET_KEY

Redis 连接配置常见陷阱:decode_responses=True 导致序列化失败

flask-session 内部使用 pickle(默认)或 json 序列化 session 数据,写入 Redis 时是二进制字节流。若你手动创建 redis.Redis(..., decode_responses=True),Redis 客户端会把所有返回值强制转为字符串,导致 flask-session 读取时解码失败,出现 BadPickleGet 或静默丢数据。

正确做法:

  • SESSION_REDIS 必须用 decode_responses=False(默认值,可不显式写)
  • 不要复用业务用的、带 decode_responses=True 的 Redis 实例
  • 推荐用连接池: redis.ConnectionPool(host='localhost', port=6379, max_connections=20),再传给 redis.Redis(connection_pool=pool)

Session 数据读不到:key_prefix、TTL 和 itsdangerous 版本不一致

多个 Flask 实例连同一个 Redis,但部分实例读不到 session,大概率是以下三者之一:

openclaw session viewer
openclaw session viewer

生成交互式 HTML 查看器,用于审查和分析 OpenClaw 对话会话,包含历史、工具调用、令牌使用和调试细节。

下载
  • SESSION_KEY_PREFIX 不统一(比如一个设 'myapp:',另一个没设,默认是 'session:'
  • PERMANENT_SESSION_LIFETIME 值不同,导致某些实例认为 session 已过期而拒绝读取
  • 不同机器上 itsdangerous 版本不一致(如 2.0.1 vs 2.1.2),签名格式微调,旧 session 解不出

调试时直查 Redis:redis-cli KEYS "flask_session:*" 看 key 是否存在;GET "flask_session:xxx" 看值是否为合法 JSON(若启用了 SESSION_SERIALIZER=json);TTL "flask_session:xxx" 看剩余时间是否符合预期。

生产环境必须禁用 pickle,改用 json 序列化

flask-session 默认用 pickle 存 session,但 pickle 反序列化有远程代码执行风险。只要攻击者能控制 Redis 数据(如未授权访问、注入漏洞),就能触发任意命令执行。

安全做法是强制切换为 json

  • 加配置:app.config['SESSION_SERIALIZER'] = json(注意不是字符串 'json'
  • 同时确保 session 中只存 JSON 原生类型(strintfloatboolNonelistdict
  • 遇到 datetimeDecimal 等类型,得提前转成字符串或 ISO 格式

这个点最容易被忽略——配置写了,但业务代码里还往 session 塞 datetime.now(),结果写入静默失败,后续 get 返回 None,问题难定位。

热门AI工具

更多
LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

相关专题

更多
flask框架如何搭建
flask框架如何搭建

搭建步骤:1、安装Python和Pip;2、创建虚拟环境;3、安装Flask;4、创建Flask应用;5、运行应用;6、访问应用。想了解更多flask框架的相关内容,可以阅读本专题下面的文章。

2835

2024.06.27

Python Flask框架
Python Flask框架

本专题专注于 Python 轻量级 Web 框架 Flask 的学习与实战,内容涵盖路由与视图、模板渲染、表单处理、数据库集成、用户认证以及RESTful API 开发。通过博客系统、任务管理工具与微服务接口等项目实战,帮助学员掌握 Flask 在快速构建小型到中型 Web 应用中的核心技能。

4224

2025.08.25

Python Flask Web框架与API开发
Python Flask Web框架与API开发

本专题系统介绍 Python Flask Web框架的基础与进阶应用,包括Flask路由、请求与响应、模板渲染、表单处理、安全性加固、数据库集成(SQLAlchemy)、以及使用Flask构建 RESTful API 服务。通过多个实战项目,帮助学习者掌握使用 Flask 开发高效、可扩展的 Web 应用与 API。

256

2025.12.15

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3989

2023.11.02

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3495

2023.11.14

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6172

2024.04.02

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

583

2024.04.07

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

696

2024.04.07

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Flask-Migrate数据库迁移文档
Flask-Migrate数据库迁移文档

共0课时 | 0人学习

Flask官方快速入门文档
Flask官方快速入门文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn