flask-security ajax logout导致会话错误

时间:2014-01-07 22:47:26

标签: javascript python ajax flask flask-security

当我发布到烧瓶终点时:

@app.route('/api/v1/logout', methods=['POST','GET'])
def logout():
    logout_user()
     return jsonify(status=200, message='User has been successfully logged out.')

我下次尝试登录时收到错误

InvalidRequestError: Object '<User at 0x7f09b4831c90>' is already attached to session '1' (this is '4')

我想知道如何注销并安全地使用ajax。

Edit- angularjs登录控制器:

LoginController: function ($scope, $http, authService, $location) {
    $scope.submit = function() {
      console.log('in logincontroller')
      $http.defaults.headers.post['X-CSRFToken'] = csrf_token;
      $http.defaults.headers.common['Content-Type'] = 'application/json'
      //debugger;
      $http.post(
    '/login',
      JSON.stringify({ email: $scope.email, password: $scope.password })
      ).success(
    function(data) {
      if (data.meta){
        var status_code = data.meta.code;
      }
      else{
        var status_code = data.status;
      }
      if (status_code == 200){        
        $.cookie('email', $scope.email, { expires: 7 });
        $.cookie('auth_token', data.authentication_token, { expires: 7 });
        $http.defaults.headers.common['Authentication-Token'] = data.authentication_token;
        authService.loginConfirmed();
        $location.path("/dashboard");
      }
      else{
     //form stuff
      }
    }
    ).error(
    function(data) {
      alert('LoginController submit error');
      $scope.errorMsg = data.reason;
      //debugger;
    }
      );
    };
  }

2 个答案:

答案 0 :(得分:0)

我猜你必须在最后重定向才能离开现有的会话

@app.route('/logout')
def logout():
    # remove the username from the session if it's there
    session.pop('username', None)
    return redirect(url_for('index'))

答案 1 :(得分:-1)

你做错了。

由于您没有提供登录方法,我想从错误日志中您可以在会话中存储用户模型。这是完全错误的。

我的建议是您将用户的ID存储在会话中。 e.g。

def login_user(user):
    session['user_id'] = user.id

如果您需要了解当前用户:

def get_current_user():
    return User.get(session['user_id'])

提出正确的问题,以便人们可以帮助你。