Django之Cookie和Session
http://www.cnblogs.com/liwenzhou/p/8343243.html
一、Cookie
Cookie是什么?
就是保存在客户端浏览器上的键值对。
Cookie为什么存在?
因为HTTP请求是没有状态的,每一次请求都是独立的。
服务端控制着响应,在响应里可以让浏览器在本地保存键值对,下一次登录时可以自动携带这个值。
Cookie的应用:
1、登陆、七天免登陆。
2、记录用户的浏览习惯。
3、简单的投票限制。
Cookie是服务端设置的,浏览器可以不让服务端设置Cookie(禁用),但是就无法登陆。
Cookie默认在浏览器关闭时清楚。
(1)Cookie设置流程(以登陆为例):
1、在登陆数据提交时red = redrict(...) red.set_cookie("key","value")
2、在主页验证是否有cookie: request.COOKIES.get("...")
(2)装饰器
由于在每个页面都会用到Cookie,所以可以把验证Cookie的语句封装成装饰器来使用:
(3)验证cookie后返回之前的页面 path_info
(4)cookie的保存时间max_age
(5)删除cookie
def cookie_decoration(func):
def inner(request):
":
return func(request)
else:
present_url = request.path_info #获取当前url地址
return redirect("/login"+"/?pre="+present_url)
return inner
def login(request):
if request.method == "POST":
":
if request.GET.get("pre"): #获取上一页url地址
red = redirect(request.GET.get("pre"))
else:
red = redirect("/home")
red.set_cookie(",max_age=30) #max_age是cookie值保存的时间,以秒为单位
return red
else:
return HttpResponse("error")
return render(request,"login.html",locals())
@cookie_decoration
def home(request):
return render(request,"home.html",locals())
def logout(request):
red = redirect("/login")
red.delete_cookie("is_login")
return red
二、session
为什么有session?
cookie有一些弊端,其存储的数据是有限制的,而且数据存储在客户端,容易被窃取,所以出现session,session没有数据大小限制,且数据存储在服务端,安全性强。
session依赖于cookie,他把随机字符串作为一个大字典的键,把数据都存储在这个大字典中,字典存储在服务端,而把这个随机字符串作为cookie的值传给客户端,所以客户端只拿到这个随机值,通过这个值去服务端取数据。
注意:session需要创建数据库信息,才能把键值对存储在数据库中,不然无法使用,记得makemigrations
def cookie_decoration(func):
def inner(request):
if request.session.get("is_login") == "true":
return func(request)
else:
present_url = request.path_info #获取当前url地址
return redirect("/app02/login"+"/?pre="+present_url)
return inner
def login(request):
if request.method == "POST":
":
request.session['is_login'] = "true"
if request.GET.get("pre"): #获取上一页url地址
return redirect(request.GET.get("pre"))
else:
return redirect("/app02/home")
else:
return HttpResponse("error")
return render(request,"login.html",locals())
@cookie_decoration
def home(request):
return render(request,"home.html",locals())
def logout(request):
request.session.flush()
return redirect("/app02/login")
Django之Cookie和Session的更多相关文章
- Django之Cookie、Session、CSRF、Admin
Django之Cookie.Session.CSRF.Admin Cookie 1.获取Cookie: 1 2 3 4 5 6 request.COOKIES['key'] request.get ...
- [py][mx]django的cookie和session操作-7天免登录
浏览器同源策略(same-origin policy) csrf攻击防御核心点总结 django的cookie和session操作-7天免登录 flask操作cookie&django的see ...
- Django基础cookie和session
Django基础cookie和session 1.会话跟踪 什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如给10086打个电话,你就是客户端, ...
- django的cookie和session以及内置信号、缓存
cookie和session cookie和session的作用: cookie和session都记录了客户端的某种状态,用来跟踪用户访问网站的整个回话.两者最大的区别是cookie的信息是存放在浏览 ...
- django的cookie 和session
Cookie 1.获取cookie: request.COOKIES['key'] request.get_signed_cookie(key, default=RAISE_ERROR, salt=' ...
- Django组件-cookie与session
一.会话跟踪技术 1.什么是会话跟踪技术 我们需要先了解一下什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如你给10086打个电话,你就是客户端,而 ...
- web框架开发-Django组件cookie与session
http协议的每一次都是无保存状态的请求,这会带来很多的不方便,比如,一刷新网页,或者进入该网页的其他页面,无法保存之前的登录状态.为了解决类似这样的问题,引入了会话跟踪 会话跟踪技术 1 什么是会话 ...
- Django 之 cookie和session
一. Cookie 1.Cookie的由来 因为HTTP协议是无状态的,无状态的意思就是每次请求都是独立的,它的执行情况和结果与前面的请求和之后的请求都无直接关系,也不会受前后请求响应情况直接影响.简 ...
- django之COOKIE 与 SESSION
COOKIE 与 SESSION 概念 cookie不属于http协议范围,由于http协议无法保持状态,但实际情况,我们却又需要“保持状态”,因此cookie就是在这样一个场景下诞生. cookie ...
- 9.Django组件-cookie和session
HTTP协议的无保存状态,对两次请求没有任何关联.每次请求都是相互独立的. 1.cookie简介 什么是会话跟踪技术我们需要先了解一下什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会 ...
随机推荐
- P1546 最短网络 Agri-Net题解(克鲁斯卡尔)
P1546 最短网络 Agri-Net 那么这个题是一道最小生成树的板子题 在此讲解kruskal克鲁斯卡尔方法: 原理: 并查集在这里被用到: 众所周知:树满足这样一个定理:如果 图 中有n个节点并 ...
- 通过Excel生成PowerDesigner表结构设计
说明:近期做部分表结构设计,在word里设计调整好了,需要整理到PowerDesigner中,但是手工录入太麻烦. 找了个工具(地址:http://www.cnblogs.com/hwaggLee/p ...
- linux查询日志常用命令,经常更新
1.grep命令 grep -c "查询内容" filename ------c,是小写,可以知道你要查询的内容在这个文件中是否存在 grep -C 10 "查询内 ...
- Java实现动态修改Jar包内文件内容
import java.io.*; import java.util.Enumeration; import java.util.LinkedList; import java.util.List; ...
- flask刷新token
我们在做前后端分离的项目中,最常用的都是使用token认证. 登录后将用户信息,过期时间以及私钥一起加密生成token,但是比较头疼的就是token过期刷新的问题,因为用户在登录后,如果在使用过程中, ...
- C语言之四舍五入
在C语言中,如果进行强制类型转换,它会将所需要取的位数直接提取出来,而其他位数的数字会被直接删除,不会对提取出来的位数有任何影响 所以如果我们需要提高精度,对所取的数进行四舍五入,需要给所需去的数的最 ...
- 【Beta阶段】展示博客
Beta阶段展示博客 blog software buaa 1.团队成员简介 Email:qianlxc@126.com Free time:8:00 7:00 a.m ~ 11:00 12:00p. ...
- 控制结构(1): 分枝/叶子(branch/leaf)
// 下一篇:卫语句(guard clause) 典型代码: function doSomething1(){ // ... } function doSomething2(){ // ... } f ...
- js语言规范_ES5-6-7_个人总结
## **理解ES** 1. 全称: ECMAScript 2. js语言的规范 3. 我们用的js是它的实现 4. js的组成 * ECMAScript(js基础) * 扩展-->浏览 ...
- RazorEngine
目标 使用razorengine编译cshtml页面生静态html 制作一个vs2017的插件,实现右击cshtml文件时,编译该文件. 环境 razorengine4.5 / netframewor ...