Django框架(十):視圖(三) Cookie、Session

来源:https://www.cnblogs.com/liuhui0308/archive/2020/01/24/12229441.html
-Advertisement-
Play Games

1. Cookie Cookie,有時也用其複數形式Cookies,指某些網站為了辨別用戶身份、進行session跟蹤而儲存在用戶本地終端上的數據(通常經過加密)。Cookie最早是網景公司的前雇員Lou Montulli在1993年3月的發明。Cookie是由伺服器端生成,發送給User-Agen ...


1. Cookie

Cookie,有時也用其複數形式Cookies,指某些網站為了辨別用戶身份、進行session跟蹤而儲存在用戶本地終端上的數據(通常經過加密)。Cookie最早是網景公司的前雇員Lou Montulli在1993年3月的發明。Cookie是由伺服器端生成,發送給User-Agent(一般是瀏覽器),瀏覽器會將Cookie的key/value保存到某個目錄下的文本文件內,下次請求同一網站時就發送該Cookie給伺服器(前提是瀏覽器設置為啟用cookie)。Cookie名稱和值可以由伺服器端開發自己定義,這樣伺服器可以知道該用戶是否是合法用戶以及是否需要重新登錄等。伺服器可以利用Cookies包含信息的任意性來篩選並經常性維護這些信息,以判斷在HTTP傳輸中的狀態。Cookies最典型記住用戶名。

Cookie是存儲在瀏覽器中的一段純文本信息,建議不要存儲敏感信息如密碼,因為電腦上的瀏覽器可能被其它人使用。

1.1 Cookie的特點

Cookie以鍵值對的格式進行信息的存儲。

Cookie基於功能變數名稱安全,不同功能變數名稱的Cookie是不能互相訪問的,如訪問itcast.cn時向瀏覽器中寫了Cookie信息,使用同一瀏覽器訪問baidu.com時,無法訪問到itcast.cn寫的Cookie信息。

當瀏覽器請求某網站時,會將瀏覽器存儲的跟網站相關的所有Cookie信息提交給網站伺服器。

典型應用:記住用戶名,網站的廣告推送。

這些廣告推送的商品是基於你曾經在淘寶上點擊的商品類別等條件篩選出來的,看上去這是在鳳凰網上訪問淘寶網的Cookie,但是事實不是這樣的,一般是採用iframe標簽嵌套一個淘寶的廣告頁面到鳳凰網的頁面上,所以淘寶的Cookie並沒有被鳳凰網讀取到,而是依然交給淘寶網讀取的,可以通過"開發者工具"查看元素。

1.2 設置Cookie

打開booktest/views.py文件,創建視圖cookie_set。

def cookie_set(request):
    response = HttpResponse("<h1>設置Cookie,請查看響應報文頭</h1>")
    response.set_cookie('h1', '你好')
    return response

打開booktest/urls.py文件,配置url。

url(r'^cookie_set/$',views.cookie_set),

在瀏覽器輸入如下網址。

http://127.0.0.1:8000/cookie_set/

在"開發者工具"中可以在響應頭中查看到設置的Cookie信息。

1.3 讀取Cookie

Cookie信息被包含在請求頭中,使用request對象的COOKIES屬性訪問。

打開booktest/views.py文件,創建視圖cookie_get。

def cookie_get(request):
    response = HttpResponse("讀取Cookie,數據如下:<br>")
    if 'h1' in request.COOKIES:
        response.write('<h1>' + request.COOKIES['h1'] + '</h1>')
    return response

打開booktest/urls.py文件,配置url。

url(r'^cookie_get/$',views.cookie_get),

在瀏覽器輸入如下網址。

http://127.0.0.1:8000/cookie_get/

打開“開發者工具”,在請求頭中可以查看Cookie信息。

2. Session

對於敏感、重要的信息,建議要儲在伺服器端,不能存儲在瀏覽器中,如用戶名、餘額、等級、驗證碼等信息。

在伺服器端進行狀態保持的方案就是Session。

2.1 啟用Session

Django項目預設啟用Session。

打開test3/settings.py文件,在MIDDLEWARE_CLASSES中啟用Session中間件。

 

 

禁用Session:將Session中間件刪除。 

2.2 存儲方式

打開test3/settings.py文件,設置SESSION_ENGINE項指定Session數據存儲的方式,可以存儲在資料庫、緩存、Redis等。

存儲在資料庫中,如下設置可以寫,也可以不寫,這是預設存儲方式。

SESSION_ENGINE='django.contrib.sessions.backends.db'

存儲在緩存中:存儲在本機記憶體中,如果丟失則不能找回,比資料庫的方式讀寫更快。

SESSION_ENGINE='django.contrib.sessions.backends.cache'

混合存儲:優先從本機記憶體中存取,如果沒有則從資料庫中存取。

SESSION_ENGINE='django.contrib.sessions.backends.cached_db'

如果存儲在資料庫中,需要在項INSTALLED_APPS中安裝Session應用。

 

 

遷移後會在資料庫中創建出存儲Session的表。 

 

 

表結構如下圖。

 

 

由表結構可知,操作Session包括三個數據:鍵,值,過期時間。

2.3 依賴於Cookie

所有請求者的Session都會存儲在伺服器中,伺服器如何區分請求者和Session數據的對應關係呢?

在使用Session後,會在Cookie中存儲一個sessionid的數據,每次請求時瀏覽器都會將這個數據發給伺服器,伺服器在接收到sessionid後,會根據這個值找出這個請求者的Session。

如果想使用Session,瀏覽器必須支持Cookie,否則就無法使用Session了。

存儲Session時,鍵與Cookie中的sessionid相同,值是開發人員設置的鍵值對信息,進行了base64編碼,過期時間由開發人員設置。

2.4 對象及方法

通過HttpRequest對象的session屬性進行會話的讀寫操作。

以鍵值對的格式寫session。 

request.session['']=值

根據鍵讀取值。

request.session.get('',預設值)

清除所有session,在存儲中刪除值部分。

request.session.clear()

清除session數據,在存儲中刪除session的整條數據。

request.session.flush()

刪除session中的指定鍵及值,在存儲中只刪除某個鍵及對應的值。

del request.session['']

設置會話的超時時間,如果沒有指定過期時間則兩個星期後過期。

request.session.set_expiry(value)

如果value是一個整數,會話將在value秒沒有活動後過期。

如果value為0,那麼用戶會話的Cookie將在用戶的瀏覽器關閉時過期。

如果value為None,那麼會話永不過期。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • UML 類圖中的概念 類圖關係:泛化(繼承)、實現、聚合、組合、關聯、依賴 類圖的詳解可在網上查詢(推薦https://zhuanlan.zhihu.com/p/24576502) 它描述了在一個系統中的對象和他們的關係,能夠讓我們在正確編寫代碼以前對系統有一個全面的認識。一個單獨的類圖描述系統的一 ...
  • 本章內容參考官網即可,不做詳細說明,實踐出真知! starUMl規則主要是在模型設計的約束條件 https://docs.staruml.io/user-guide/validation-rules 快捷鍵 https://docs.staruml.io/user-guide/keyboard-sh ...
  • 這章比較簡單,主要是對視圖元素的樣式調整 主要是在視圖元素右下角設置,可以修改視圖元素的相關樣式 字體樣式 顏色 鏈接線樣式 對齊樣式 Stereotype Display-視圖元素的樣式屬性 菜單Format | Stereotype Display | [StereotypeDisplayKin ...
  • Diagrams(圖)可以理解為畫布 1:創建圖 在右側的Model Explorer管理界面的第一個節點右鍵,或者選擇菜單中Model | Add Diagram | [DiagramType]都可以創建 2:Delete Diagram 選擇後滑鼠右鍵或菜單Edit中 3:Open Diagra ...
  • 1:創建空的項目 創建項目可以按Ctrl+N或選擇菜單File| New,StarUML安裝打開後預設會有個空項目結構。 2:創建模板項目 可以通過選擇模板來啟動建模項目(會根據模板創建項目結構)。 要使用模板啟動項目,請從File| | New From TemplateName中選擇。 Star ...
  • 為什麼用StarUML UML建模工具比較常見的PowerDesigner ROSE StarUML starUML-開源免費(1-2百M),PowerDesigner-精細和一體化(6-7百M),ROSE-大而全(3-4百M) 看個人設計目的,starUML(http://staruml.io/) ...
  • 為什麼用UML 項目需要,在項目開發實現前期進行框架技術設計(條條大路通羅馬通羅馬,畫圖或者寫代碼都可以,適合就可以!)。 用戶的交互我們通常用Axure(原型設計)體現, 框架和功能結構設計則用UML體現,清楚自已使用目的,是否有用仁者見仁智者見智。 A:方便業務設計交流,理清思路,統一的規範描述 ...
  • 1. PreparedStatement預編譯的語句對象 預編譯語句PreparedStatement 是java.sql中的一個介面,它是Statement的子介面。通過Statement對象執行SQL語句時,需要將SQL語句發送給DBMS,由 DBMS首先進行編譯後再執行。預編譯語句和State ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...