Sessions & Cookies
Sessions let your server remember users across requests. Prism’s session system uses HMAC-signed cookies for tamper-proof session IDs, with pluggable storage backends for session data.Quick Start
Enable Sessions
- Reads the
prism_sessioncookie from the request - Verifies the HMAC-SHA256 signature
- Loads session data from the store
- Makes the session ID available via
request.userInfo["sessionID"] - Sets a signed cookie on the response
Session Configuration
Custom Session Config
Working with Cookies
Reading Cookies
Parse Cookies
Setting Cookies
Set a Cookie
Cookie Security Options
Cookie Attributes
Custom Session Store
ImplementPrismSessionStore for any backend — Redis, database, file system:
Custom Store Protocol
Database Session Store