Django之cookie和session

来源:https://www.cnblogs.com/yifchan/archive/2019/08/27/python-1-28.html
-Advertisement-
Play Games

Django之cookie和session,內容包括 cookie和session。其中cookie包括 cookie及其使用,cookie記住用戶名示例;session包括 session對象和方法,cookie和session的應用場景等內容。 ...


http協議是無狀態的。下一次去訪問一個頁面時並不知道上一次對這個頁面做了什麼。

無狀態的應用層面的原因是:瀏覽器和伺服器之間的通信都遵守HTTP協議。

根本原因是:瀏覽器與伺服器是使用Socket套接字進行通信的,伺服器將請求結果返回給瀏覽器之後,會關閉當前的Socket連接,而且伺服器也會在處理頁面完畢之後銷毀頁面對象。

 

有時需要保存下來用戶瀏覽的狀態,比如用戶是否登錄過,瀏覽過哪些商品等。 實現狀態保持主要有兩種方式:

  • 在客戶端存儲信息使用Cookie。
  • 在伺服器端存儲信息使用Session。

cookie

cookie及其使用

cookie是由伺服器生成,存儲在瀏覽器端的一小段文本信息。
cookie的特點:

  • 1)以鍵值對方式進行存儲。
  • 2)通過瀏覽器訪問一個網站時,會將瀏覽器存儲的跟網站相關的所有cookie信息發送給該網站的伺服器。request.COOKIES
  • 3)cookie是基於功能變數名稱安全的。www.baidu.com www.tudou.com
  • 4)cookie是有過期時間的,如果不指定,預設關閉瀏覽器之後cookie就會過期。

 

cookie使用示例

設置cookie

def set_cookie(request):
    """設置cookie信息"""
    response = HttpResponse("設置cookie")
    # 設置一個cookie信息,名字為num,值為1
    response.set_cookie('num', 1)   
    # 返回response
    return response

獲取cookie

def get_cookie(request):
    """獲取cookie信息"""
    # 取出cookie num的值
    num = request.COOKIES['num']
    return HttpResponse(num)

設置cookie過期時間

def set_cookie(request):
    """攝製cookie信息"""
    response = HttpResponse("設置cookie")
    # 設置一個cookie信息,名字為num,值為1,並且設置 cookie的過期時間為2周,兩種方式
    response.set_cookie('num', 1, max_age=14*24*3600)
    # response.set_cookie('num', 1, expires=datetime.now()+timedelta(days=14))
    return response

設置多個cookie

def set_cookie(request):
    """攝製cookie信息"""
    response = HttpResponse("設置cookie")
     # 設置多個cookie
    response.set_cookie('num', 1)
    response.set_cookie('num2', 2)
    return response

 

cookie記住用戶名示例

編寫login.html

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Login</title>
    <meta name="viewport" content="width=device-width, initial-scale=1">
</head>
<body>
<form action="/login_check/" method="post">
    <label for="username">用戶:
        <input type="text" id="username" name="username" value="{{ usernam }}">
    </label>
    <br />
    <label for="password">密碼:
        <input type="password" id="password" name="password">
    </label>
    <br />
    <input type="checkbox" name="remember">記住用戶名
    <br />
    <input type="submit" value="登錄">
</form>

</body>
</html>

編寫login_check函數

def login_check(request):
    # 1.獲取用戶名和密碼
    username = request.POST.get("username")
    password = request.POST.get("password")
    remember = request.POST.get("remember")
    print(username, password)
    # 2.進行校驗
    # 3.返回應答
    if username == "yifchan" and password == "yifchan":
        response = redirect("/index")
        # 判斷是否需要記住用戶名
        if remember == 'on':
            # 設置cookie username-過期時間為1周
            response.set_cookie('username', username, max_age=7*24*3600)
        return response
    else:
        return HttpResponse("賬號或密碼錯誤")

編寫login函數

def login(request):
    """登錄處理函數"""
    # 獲取cookie username
    if 'username' in request.COOKIES:
        username = request.COOKIES['username']
    else:
        username = ''
    return render(request, "booktest/login.html", {'usernam': username})

設計路由

url(r'^login/$', views.login), 
url(r'^login_check/$', views.login_check), 

 

Session

session存儲在伺服器端。

session的特點:

  • 1) session是以鍵值對進行存儲的。
  • 2) session依賴於cookie。唯一的標識碼保存在sessionid cookie中。
  • 3) session也是有過期時間,如果不指定,預設兩周就會過期。

session對象和方法

對象及方法
通過HttpRequest對象的session屬性進行會話的讀寫操作。

1) 以鍵值對的格式寫session。

request.session['']=值

2)根據鍵讀取值。

request.session.get('',預設值)

3)清除所有session,在存儲中刪除值部分。

request.session.clear()

4)清除session數據,在存儲中刪除session的整條數據。

request.session.flush()

5)刪除session中的指定鍵及值,在存儲中只刪除某個鍵及對應的值。

del request.session['']

6)設置會話的超時時間,如果沒有指定過期時間則兩個星期後過期。

request.session.set_expiry(value)
  • 如果value是一個整數,會話將在value秒沒有活動後過期。
  • 如果value為0,那麼用戶會話的Cookie將在用戶的瀏覽器關閉時過期。
  • 如果value為None,那麼會話永不過期。

 

session使用示例

# 設置session
def set_session(request):
    """設置session"""
    request.session['username'] = 'yifchan'
    request.session['age'] = 18
    request.session.set_expiry(10)  # 設置session的有效時間為10s
    return HttpResponse('設置session成功')


# 獲取session
def get_session(request):
    """獲取session"""
    username = request.session['username']
    age = request.session['age']
    info = username + ":" + age
    return HttpResponse(info)


# 清除session
def clear_session(request):
    """清除session信息"""
    # request.session.clear()  # 只會清除有用信息部分,但這整條信息不回被清除
    request.session.flush()  # 清除整條session信息
    return HttpResponse("清除session成功")

註意:所謂的session過期指的是瀏覽器端存儲的cookie的sessionid過期了。

 

cookie和session的應用場景

cookie:記住用戶名。安全性要求不高。
session:涉及到安全性要求比較高的數據。例如銀行卡賬戶,密碼等。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • <script src="js/jquery-2.2.3.min.js"></script> <script> var browser = { versions: function() { var u = navigator.userAgent, app = navigator.appVersion... ...
  • 前因: 我開始做個收款系統,突然客戶跑來要插進一個任務,據說他們老闆挺在意的,一個小商場,一個首頁,一個詳情頁,UI無自由發揮,要求,儘量好看點。 一番交談後,確認這是一個對外的網站,最好移動端也能正常顯示(響應式)。 正文: 前端這一塊我一直在想給自己提升一下,剛好有這個機會,於是就去看了一下Ht ...
  • HTML JQ 一般如果往後臺傳base64值的話,需要拼一下圖片的尾碼,可以字元串拼接把截取好的 suffix 拼在一起。之前一次使用post請求上傳圖片過多,post請求理論上對參數的大小沒有限制,但是伺服器有限制,導致上傳失敗,這時設置一下Tomcat的server.xml裡面的maxPost ...
  • 使用PhantomJs抓取百度標題亂碼 結果: 解決方法: ...
  • .scroll-list ul{ white-space: nowrap; -webkit-overflow-scrolling: touch; overflow-x: auto; overflow-y: hidden; padding: 0 0.1rem; margin-bottom: -.2re... ...
  • 下拉列表本可以用<select>配合<option>來寫,方便得很。但是在前端中,好用的東西都有相容,為了避免出現相容性的問題,下拉列表用js寫再合適不行了。 <body>部分————————簡單的布個局 <style>部分————————再簡單也要把樣式寫好看點 <script>部分——————— ...
  • 摘要: 錄屏插件的性能進一步優化,傳輸的數據體積大幅度減少。 錄屏功能介紹 "Fundebug" 提供專業的異常監控服務,當線上應用出現 BUG 的時候,我們可以第一時間報警,幫助開發者及時發現 BUG,提高 Debug 效率。在網頁端,我們通過原創的錄屏技術,可以 100%還原 BUG 出現之前用 ...
  • 該函數用於創建一個新的jQuery對象,然後將一個DOM元素集合加入到jQuery棧中,最後返回該jQuery對象,有三個參數,如下: elems Array類型 將要壓入 jQuery 棧的數組元素,用於生成一個新的 jQuery 對象 name 可選。 String類型 生成數組元素的 jQue ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...