Зачем хранить сеансы на сервере, а не в файлах cookie?

Я использую Flask уже некоторое время, и мне очень нравится фреймворк. Одна вещь, которую я не понимаю, заключается в том, что почти во всех других местах говорится о хранении сеанса на сервере и идентификатора сеанса на клиенте, который затем идентифицирует сеанс. Однако после использования колбы я не чувствую необходимости в этом. Сохранение сеанса в виде файла cookie на клиенте криптографически служит моей цели и также кажется довольно безопасным. Единственное, что я не могу зашифровать ключи сеанса, например:

session['life'] = 'the great one'

будет отображаться как

life='gfhjfkjdfa some encryption kj'

в cookie, сохраненном на клиенте. Я уверен, что люди здесь знают вещи намного лучше меня, поэтому попросите кого-нибудь уточнить :-)

10
задан Joe Shaw 25 September 2011 в 01:33
поделиться