Warum Sitzungen auf dem Server statt in einem Cookie speichern?

Ich benutze Flask seit einiger Zeit und genieße das Framework wirklich. Eine Sache, die ich nicht verstehe, ist, dass sie an fast allen anderen Stellen über das Speichern der Sitzung auf dem Server und die Sitzungs-ID auf dem Client sprechen, die dann die Sitzung identifizieren würde. Nachdem ich die Flasche benutzt habe, habe ich nicht das Bedürfnis, dies zu tun. Das Speichern der Sitzung als Cookie auf dem Client dient kryptografisch meinem Zweck und scheint auch ziemlich sicher zu sein. Das Einzige ist, dass ich die Sitzungsschlüssel nicht verschlüsseln kann, z. B .:

session['life'] = 'the great one'

would als @ angezei

life='gfhjfkjdfa some encryption kj'

in den auf dem Client gespeicherten Cookie. Aber wie wäre es damit, da es noch verschlüsselt ist. Ich bin mir sicher, dass die Leute hier die Dinge viel besser kennen als ich. Bitten Sie jemanden, dies zu klären: -)

Antworten auf die Frage(8)

Ihre Antwort auf die Frage