Я уже некоторое время пользуюсь Flask, и мне очень нравится этот фреймворк. Одна вещь, которую я не понимаю, заключается в том, что почти во всех других местах они говорят о хранении сеанса на сервере и идентификаторе сеанса на клиенте, который затем идентифицирует сеанс. Однако после использования колбы я не чувствую необходимости делать это. Сохранение сеанса в виде cookie-файла на клиенте криптографически служит моей цели и выглядит вполне безопасным. Единственное, что я не могу зашифровать сеансовые ключи, например:
session['life'] = 'the great one'
будет выглядеть как
life='gfhjfkjdfa some encryption kj'
в файле cookie, сохраненном на клиенте. Но как бы это ни значило, поскольку оно все еще зашифровано.
Я уверен, что люди здесь знают вещи намного лучше, чем я, поэтому попросите кого-нибудь, пожалуйста, уточнить :-)