Extensions should namespace any values they use in app.config and g with their name (without the "Flask-" prefix). It's usually a good idea to set the default config in init_app as well and access them with []. This makes it easier to reason about what extension manages what config.
Flask-Login currently uses the following keys:
USE_SESSION_FOR_NEXT, default False
REMEMBER_COOKIE_NAME, default "remember_token"
REMEMBER_COOKIE_DOMAIN, default None
REMEMBER_COOKIE_PATH, default "/"
REMEMBER_COOKIE_SECURE, default False
REMEMBER_COOKIE_HTTPONLY, default True
REMEMBER_COOKIE_SAMESITE, default None
REMEMBER_COOKIE_DURATION, default timedelta(days=365), converts int
REMEMBER_COOKIE_REFRESH_EACH_REQUEST, default None, should probably be False
AUTH_HEADER_NAME, default "Authorization", removed in 0.7 along with header_loader
SESSION_PROTECTION, default self.session_protection, default "basic"
FORCE_HOST_FOR_REDIRECTS, default None
LOGIN_DISABLED, default False
Extensions should namespace any values they use in
app.configandgwith their name (without the "Flask-" prefix). It's usually a good idea to set the default config ininit_appas well and access them with[]. This makes it easier to reason about what extension manages what config.Flask-Login currently uses the following keys:
USE_SESSION_FOR_NEXT, defaultFalseREMEMBER_COOKIE_NAME, default"remember_token"REMEMBER_COOKIE_DOMAIN, defaultNoneREMEMBER_COOKIE_PATH, default"/"REMEMBER_COOKIE_SECURE, defaultFalseREMEMBER_COOKIE_HTTPONLY, defaultTrueREMEMBER_COOKIE_SAMESITE, defaultNoneREMEMBER_COOKIE_DURATION, defaulttimedelta(days=365), converts intREMEMBER_COOKIE_REFRESH_EACH_REQUEST, defaultNone, should probably beFalseAUTH_HEADER_NAME, default"Authorization", removed in 0.7 along withheader_loaderSESSION_PROTECTION, defaultself.session_protection, default"basic"FORCE_HOST_FOR_REDIRECTS, defaultNoneLOGIN_DISABLED, defaultFalse