一、cookie和session介绍

cookie

在网站中,http请求是无状态的。也就是说即使第一次和服务器连接后并且登录成功后,第二次请求服务器依然不能知道当前请求是哪个用户。cookie的出现就是为了解决这个问题,第一次登录后服务器返回一些数据(cookie)给浏览器,然后浏览器保存在本地,当该用户发送第二次请求的时候,就会自动的把上次请求存储的cookie数据自动的携带给服务器,服务器通过浏览器携带的数据就能判断当前用户是哪个了。cookie存储的数据量有限,不同的浏览器有不同的存储大小,但一般不超过4KB。因此使用cookie只能存储一些小量的数据。

session

session和cookie的作用有点类似,都是为了存储用户相关的信息。不同的是,cookie是存储在本地浏览器,而session是存储在服务器上。存储在服务器的数据会更加的安全,不容易被窃取。但存储在服务器也有一定的弊端,就是会占用服务器的资源,但现在服务器已经发展至今,存储一些session信息还是绰绰有余的。

cookie和session结合使用

web开发发展至今,cookie和session的使用已经出现了一些非常成熟的方案。在如今的市场或者企业里,一般有两种存储方式:

1、存储在服务端:通过cookie存储一个session_id,然后具体的数据则是保存在session中。如果用户已经登录,则服务器会在cookie中保存一个session_id,下次再次请求的时候,会把该session_id携带上来,服务器根据session_id在session库中获取用户的session数据。就能知道该用户到底是谁,以及之前保存的一些状态信息。这种专业术语叫做server side session。

2、将session数据加密,然后存储在cookie中。这种专业术语叫做client side session。flask采用的就是这种方式,但是也可以替换成其他形式。

二、Flask中使用cookie和session

cookie

在Flask中操作cookie,是通过response对象来操作,可以在response返回之前,通过response.set_cookie来设置,这个方法有以下几个参数需要注意:

  • key:设置的cookie的key。
  • value:key对应的value。
  • max_age:设置cookie的过期时间,单位秒,如果不设置,则浏览器关闭后cookie就会自动过期。
  • expires:过期时间,应该是一个datetime类型。
  • domain:该cookie在哪个域名中有效。一般设置子域名,比如cms.example.com。
  • path:该cookie在哪个路径下有效。

使用:

  • 设置:resp.set_cookie(key, value, max_age=整数)
  • 获取:request.cookies.get(key, '默认值')
  • 删除:resp.delete_cookie(key)
from flask import Flask, make_response, request

app = Flask(__name__)

# 设置cookie
@app.route("/set/")
def cookie_set():
resp = make_response("设置cookie")
# 设置一个cookie,其key为token,value为asd123
# max_age:指定cookie过期时间段。单位为秒。
# expires:指定cookie过期时间点。
resp.set_cookie("token", "asd123", max_age=3600)
return resp # 获取cookie
@app.route("/get/")
def cookie_get():
return request.cookies.get("token", "cookie not exist") # 删除cookie
@app.route("/del/")
def cookie_delete():
resp = make_response("删除cookie")
resp.delete_cookie("token")
return resp if __name__ == '__main__':
app.run()

需要说明的是,删除cookie后,若不关闭浏览器,我们仍能查看到该cookie,但是该cookie的值已被清空,并且到期时间变为了创建时间

session

Flask中默认的session机制是将session信息加密,然后存储在cookie中。通过from flask import session ,我们可以对session进行操作。

设置session

# session通过密钥对数据进行签名以加密数据,因此,设置session前得先设置一个密钥。密钥可以随便输入。
app.secret_key = 'dsafdsaf' @app.route("/sset/")
def session_set():
# session可以设置多个,但是加密后在cookie中查看只会显示一个session
session["username"] = "admin"
session["password"] = "admin"
return "session设置成功"

查看cookie,可以看到session的值是加密处理cookie后的值。使用session对象存储的cookie,用户可以看到加密后的值,但是不能修改。因为session中的内容使用密钥进行签名加密,一旦数据被篡改,签名的值也会变化,这样在读取时,就会验证失败,对应的session值也会随之失效。所以,除非用户知道密钥,否则无法对cookie值进行修改。

获取session

@app.route("/sget/")
def session_get():
username = session.get("username")
password = session.get("password")
return F"{username,password}"

 删除session

@app.route("/sdel/")
def session_del():
# 删除指定session,第二个参数设置为None,即使删除不存在的键也不会报错
session.pop("username", None)
# 删除所有session
# session.clear()
return "删除成功"

附码:

from flask import Flask, make_response, request, session

app = Flask(__name__)

# 设置cookie
@app.route("/set/")
def cookie_set():
resp = make_response("设置cookie")
# 设置一个cookie,其key为token,value为asd123
# max_age:指定cookie过期时间段。单位为秒。
# expires:指定cookie过期时间点。
resp.set_cookie("token", "asd123", max_age=3600)
return resp # 获取cookie
@app.route("/get/")
def cookie_get():
return request.cookies.get("token", "cookie not exist") # 删除cookie
@app.route("/del/")
def cookie_delete():
resp = make_response("删除cookie")
resp.delete_cookie("token")
return resp # 设置session
# session通过密钥对数据进行签名以加密数据,因此,设置session前得先设置一个密钥。密钥可以随便输入。
app.secret_key = 'dsafdsaf' @app.route("/sset/")
def session_set():
# session可以设置多个,但是加密后在cookie中查看只会显示一个session
session["username"] = "admin"
session["password"] = "admin"
return "session设置成功" # 获取session
@app.route("/sget/")
def session_get():
username = session.get("username")
password = session.get("password")
return F"{username,password}" # 删除session
@app.route("/sdel/")
def session_del():
# 删除指定session,第二个参数设置为None,即使删除不存在的键也不会报错
session.pop("username", None)
# 删除所有session
# session.clear()
return "删除成功" if __name__ == '__main__':
app.run()

本文参考:https://www.cnblogs.com/wangjintao-0623/p/9598827.html

Flask_cookie和session(五)的更多相关文章

  1. {Django基础八之cookie和session}一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session

    Django基础八之cookie和session 本节目录 一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session 六 xxx 七 ...

  2. Python接口测试,Requests模块讲解:GET、POST、Cookies、Session等

    文章最下方有对应课程的视频链接哦^_^ 一.安装.GET,公共方法 二.POST 三.Cookies 四.Session 五.认证 六.超时配置.代理.事件钩子 七.错误异常

  3. jpa 解决org.hibernate.lazyinitializationexception could not initialize proxy - no session

    org.hibernate.LazyInitializationException: could not initialize proxy [org.alan.entity.SysUser#1] - ...

  4. ASP.NET WebApi 基于分布式Session方式实现Token签名认证

    一.课程介绍 明人不说暗话,跟着阿笨一起学玩WebApi!开发提供数据的WebApi服务,最重要的是数据的安全性.那么对于我们来说,如何确保数据的安全将会是需要思考的问题.在ASP.NETWebSer ...

  5. ASP.NET WebApi 基于分布式Session方式实现Token签名认证(发布版)

    一.课程介绍 明人不说暗话,跟着阿笨一起学玩WebApi!开发提供数据的WebApi服务,最重要的是数据的安全性.那么对于我们来说,如何确保数据的安全将会是需要思考的问题.在ASP.NETWebSer ...

  6. cookie与session django中间件

    目录 一.什么是cookie 二.django中操作cookie 2.1 如何操作cookie 2.2 操作cookie 三.什么是session 四.django中操作session 4.1 创建c ...

  7. 会话技术——Cookies和Session详解

    会话技术 (一) 概述.用途以及分类 (1) 基本概述 概述:会话是浏览器和服务器之间的多次请求和响应 也就是说,从浏览器访问服务器开始,到访问服务器结束,浏览器关闭为止的这段时间内容产生的多次请求和 ...

  8. day 62.3 Django基础八之cookie和session

    Django基础八之cookie和session   本节目录 一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session 六 xxx ...

  9. day 73 Django基础八之cookie和session

      Django基础八之cookie和session   本节目录 一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session 六 x ...

随机推荐

  1. css实现项目中的加载动画

    // =========================================第一个动画 <template> <!-- 这个组件用于 页面下滑到底部时 展示加载动画 -- ...

  2. java 动态代理—— Mybaties 拦截器链基本原理实现

    1.摘要 Mybaties 中有个分页插件,之前有特意的去了解了一下原理 :https://www.cnblogs.com/jonrain0625/p/11168247.html,从了解中得知分页插件 ...

  3. Spring 与 SpringBoot 的区别

    概述 Spring 与 SpringBoot 有什么区别???梳理一下 Spring 和 SpringBoot 到底有什么区别,从 Spring 和 SpringBoot 两方面入手. Spring ...

  4. 【C#】【MySQL】【GridView】删除出现Parameter index is out of range

    [编程语言]C# [数据库]MySQL [控件]GridView [问题描述]GridView控件中自带[删除],[编辑],[选择],三个按钮[编辑],[选择]正常使用,但是在使用删除时,却报错Par ...

  5. Java 多线程的一次整理

    一天没有出过家门,实属无聊,没事瞎写写 1. 基本概念 1.1 多进程和多线程的概念 程序是由指令和数据组成,指令要运行,数据要加载,指令被 CPU 加载运行,数据被加载到内存,指令运行时可由 CPU ...

  6. Linux 目录结构及详细操作

    目录 Linux 目录结构及详细操作 目录结构 目录结构的特点 目录结构挂载 目录结构发展 关闭selinux(了解) 重要目录说明(etc目录说明) 1.网卡配置文件 2.解析配置文件 3.主机名称 ...

  7. JSP九大内置对象及四个作用域详解

    一共有九大内置对象: request.response.out.session.application.pageContext.page.config.exception 内置对象(又叫隐含对象),就 ...

  8. 如何在子线程中更新UI

    一:报错情况 android.view.ViewRootImpl$CalledFromWrongThreadException: Only the original thread that creat ...

  9. 度量驱动的DevOps实现

    目录 一.简介 二.度量是什么 三.实践 四.QA问答 一.简介 Wiki上讲:DevOps(Development和Operations的组合词)是一种重视"软件开发人员(Dev)&quo ...

  10. [BUUCFT]PWN——pwn2_sctf_2016

    pwn2_sctf_2016[整数溢出+泄露libc] 题目附件 步骤: 例行检查,32位,开启了nx保护 试运行一下程序,看看大概的执行情况 32位ida载入,shift+f12检索程序里的字符串, ...