Flask之初學者(六)

来源:https://www.cnblogs.com/guyuyun/archive/2018/07/08/9277879.html
-Advertisement-
Play Games

Flask中的session cookie:是一種保存數據的格式,也可以看成是保存數據的一個“盒子”,伺服器返回cookie給瀏覽器(由伺服器產生),由瀏覽器保存在本地,下次再訪問此伺服器時瀏覽器就會自動將此cookie一起發送給伺服器。 session:也是一種保存數據的格式,也可以看成是保存數據 ...


Flask中的session


  cookie:是一種保存數據的格式,也可以看成是保存數據的一個“盒子”,伺服器返回cookie給瀏覽器(由伺服器產生),由瀏覽器保存在本地,下次再訪問此伺服器時瀏覽器就會自動將此cookie一起發送給伺服器。

  session:也是一種保存數據的格式,也可以看成是保存數據的“盒子”,和cookie幾乎是“同生共長”的,同cookie不同的是,session是保存在伺服器中的。伺服器通過cookie返回給瀏覽器session的相關信息(比如session的id),瀏覽器通過cookie將session的信息發送給伺服器,伺服器通過收到的cookie中的session信息來驗證訪問者的信息。

  cookie和session之間的關係:一般來說,session中保存有敏感數據(這些數據會進行加密後保存),但是這些數據並不會發送到瀏覽器中去,而是通過瀏覽器發送來的cookie中的session的id來進行驗證並使用這些敏感數據;同時session是可以設置過期時間的,到時間後就可以刪除伺服器中session的數據了,當瀏覽器中cookie中的session在伺服器中找不到時,伺服器會重新要求瀏覽器進行驗證並生成新的session。

  Flask中的session機制:session不是存放在伺服器中的,而是將敏感數據進行加密後存放進session中,再將session放入cookie中返回給客戶端(瀏覽器),下次瀏覽器訪問伺服器時,伺服器從瀏覽器發送來的cookie中獲取session,並將session中敏感數據解密後獲取用戶的數據。flask的這種session機制優點是可以節省伺服器的開銷。(如果使用的是谷歌瀏覽器,可以在“高級”-“隱私設置和安全性”-“內容設置”-“Cookie”-“查看所有Cookie和網站數據”找到對應網址的cookie,可以發現cookie中有命令session的數據,表明session確實是存放在瀏覽器的cookie中的)

Flask的session操作(from flask import session):

  1. 需要配置SECRET_KEY,值為包含24個字元的字元串(一般為隨機字元串),使用“app.config['param_name']=value”的形式或者在配置文件中配置即可(註意:重啟伺服器後這個值改變了的話就獲取不到之前設置的session了)。

  2. session可以看做是一個字典,session的增刪改查操作跟字典的操作(包括使用的函數)是一樣的。

  3. session過期時間設置:flask的session過期時間如果沒有設置,那麼預設就是瀏覽器回話結束(即關閉瀏覽器時)後自動過期,session的過期時間是由“session.permanent=True”指定,這時候會去讀取配置中的“PERMANENT_SESSION_LIFETIME”的值(datetime.timedelta類型),這個值如果沒有設置則預設是31天,也可以在配置中自己設置這個值,比如設置為7天:PERMANENT_SESSION_LIFETIME=datetime.timedelta(days=7)。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 全局變數和局部變數 1 var a=1; //全局變數 2 function fun() { 3 var a=2; //局部變數 4 b=1; //全局變數 5 alert(a); //2 6 } 7 alert(a); //1 8 alert(b); //1 JS中函數內是可以直接讀取全局變數,而 ...
  • 網站首頁導航 ...
  • 基於React的一個簡單Todo-list 先賭為快:線上DEMO,感覺還不錯點一下star -_- ~ 源碼地址: 一、已經完成的功能 1、新增選項(預設未完成) 2、完成狀態可以切換 3、當前選項可以刪除 4、全部選項選中狀態切換 5、全部個數,完成個數,未完成個數實時讀取 6、刷新狀態不變 7 ...
  • 1. 使用Set ES6 提供了新的數據結構Set, 它類似數組,和C++中的set容器一樣,它成員的值都是唯一的,沒有重覆的值;Set本身是一個構造函數,用來生成Set數據結構。 還有更簡單的方式 上面這種方式在於Array.from方法可以將Set結構轉化為數組。如果你還覺得不過癮,那麼還有一種 ...
  • HTML5 標準事件 oninput 和 IE 專屬事件 onpropertychange 事件實時監聽input輸入框value的變化 ...
  • 本篇文章主要介紹設計模式中的單例模式使用。有經典餓漢式和飽漢式,也包含最優的單例模式的介紹使用。 ...
  • Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 32768/32768 K (Java/Others)Total Submission(s): 3121 Accepted Submission(s): 778 Problem Descript ...
  • Description Input 第1行包含5個整數,依次為 x_0,a,b,c,d ,描述小H採用的隨機數生成演算法所需的隨機種子。第2行包含三個整數 N,M,Q ,表示小H希望生成一個1到 N×M 的排列來填入她 N 行 M 列的棋盤,並且小H在初始的 N×M 次交換操作後,又進行了 Q 次額外 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...