Что будет с сеансами Flask, если секретный ключ будет изменен?
Кроме того: Что произойдет, если фактические данные сеанса хранятся в сеансах на стороне сервера с использованием https://pythonhosted.org/Flask-Session/, например, в Redis? (В куки-файле только идентификатор сессии)
С точки зрения Flasks, cookie, конечно, будет недействительным. Удаляет ли он куки автоматически? Flask Session также удаляет соответствующую запись Redis?
---- РЕДАКТИРОВАТЬ: (помечено как дубликат):-----
Извините, но я предполагаю, что это не совсем дубликат. Я знал упомянутый вопрос раньше. К сожалению, он не отвечает, как внутренние сеансы признаны недействительными, и были ли соответствующие сеансы на стороне сервера признаны недействительными соответствующей библиотекой сеансов Flask. Другой вопрос не рассматривает какое-либо поведение для аннулирования сеанса на стороне сервера.
Кроме того, другие вопросы, кажется, предлагают изменить ключ, который я не делаю. Хотя необходимость может возникнуть в случае утечки ключа. В этом случае может быть интересно, что подробно происходит с куки-файлами на стороне клиента + сессиями на стороне сервера.