0Pricing
Flask Academy · Lekcja

SECRET_KEY i podpisane pliki cookie

Dowiedz się, jak Flask bezpiecznie podpisuje dane sesji.

SECRET_KEY i podpisane pliki cookie to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

Where Sessions Live

By default Flask stores the whole session inside a cookie in the user's browser, not on your server. That has big implications.

The Tampering Problem

If data lives in the browser, a user could edit it. Flask stops that by signing the cookie so changes are detectable.

Meet the SECRET_KEY

Signing needs a secret. The SECRET_KEY is the private value Flask uses to stamp and verify every session cookie. 🔑

app.config['SECRET_KEY'] = 'change-me'

No Key, No Sessions

Touch the session without a SECRET_KEY set and Flask raises a RuntimeError. It refuses to sign with nothing.

Signed, Not Encrypted

Important: a default session cookie is signed, not encrypted. Anyone can read it, so never store true secrets inside.

How Signing Verifies

On each request Flask recomputes the signature from the cookie and the key. A mismatch means tampering, so the session is rejected.

Make It Long and Random

A strong SECRET_KEY should be long and unpredictable. Generate one with the secrets module rather than typing a word.

import secrets
key = secrets.token_hex(32)

Never Hardcode in Git

Keep the SECRET_KEY out of source control. Load it from an environment variable so each deploy has its own value.

import os
app.config['SECRET_KEY'] = os.environ['SECRET_KEY']

Rotating the Key

Change the SECRET_KEY and every existing session signature stops matching. All users get logged out at once.

Same Key Everywhere

Run several app instances behind a load balancer? They must share one SECRET_KEY or each will reject the others' cookies.

Server-Side Alternative

Need bigger or hidden session data? Extensions like Flask-Session keep it on the server and store only an id in the cookie.

Quick Check

Think about what the default Flask session cookie actually protects.

Recap

You saw that SECRET_KEY signs session cookies to catch tampering. Make it long, load it from the environment, and never commit it. 🔐

Często zadawane pytania

Czy lekcja „SECRET_KEY i podpisane pliki cookie” jest bezpłatna?

Tak — pełny tekst „SECRET_KEY i podpisane pliki cookie” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „SECRET_KEY i podpisane pliki cookie”?

Dowiedz się, jak Flask bezpiecznie podpisuje dane sesji. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Flask Academy?

Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „SECRET_KEY i podpisane pliki cookie”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?

Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Ustawianie i odczytywanie słownika session
  2. SECRET_KEY i podpisane pliki cookie
  3. Ustawianie własnych plików cookie w odpowiedzi
  4. Komunikaty flash między żądaniami
← Powrót do Flask Academy