Flask 和 ASP Classic 之间的共享会话

Sharing sessions between Flask and ASP Classic

我们正在将用 ASP Classic 编写的 POS 应用程序移植到 Flask。我们希望逐步推出页面,以便某些页面使用 Flask 而某些页面使用 ASP Classic。

障碍在于共享两者之间的共享会话,其中包括共享身份验证变量。我有两个问题:

  1. 正确的方法是否需要以 cookie 的形式共享会话?

  2. 如果是这样,我如何在 Flask 上完成基于 cookie 的身份验证,以便我可以使用我从 ASP Classic 发送的 cookie 获取用户变量?

是的,但是您会让用户面临称为会话劫持的安全问题。我对 Flask 的了解很少,但我不认为它可以从 ASP 查询会话数据,因此您必须将会话数据传递给 Flask。