Django基础之cookie
1. Cookie
1.1 Cookie的由来
大家都知道HTTP协议是无状态的。无状态的意思是每次请求都是独立的,它的执行情况和结果与前面的请求和之后的请求都无直接关系, 它不会受前面的请求响应情况直接影响, 也不会直接影响后面的请求响应情况。
一句话来概括, 对于服务器来说, 每次的请求都是全新的。
状态可以理解为客户端和服务器在每次会话中产生的数据, 那无状态的就以为这些数据不会被保留. 会话中产生的数据又是我们需要保存的, 也就是说要"保持状态". 因此Cookie就是在这样一个场景下诞生。
1.2 什么是Cookie
Cookie具体指的是一段小信息, 它是服务器发送出来存储在浏览器上的一组组键值对, 下次访问服务器时浏览器会自动携带这些键值对, 以便服务器提取有用的信息。
1.3 Cookie的原理
cookie的工作原理是: 由服务器产生内容, 浏览器收到请求后保存在本地; 当浏览器再次访问时, 浏览器会自动带上Cookie, 这样服务器就能通过Cookie的内容来判断这个是"谁"了。
1.4 查看Cookie
我们使用Chrome浏览器, 打开开发者工具.。

2. Django中操作Cookie
2.1 获取cookie
request.COOKIES["key"]
request.get_signed_cookie("key", default=RAISE_ERROR, salt="", max_age=None)
get_signed_cookie方法的参数:
- default默认值
- salt: 加密盐
- max_age: 后台控制过期时间
2.2 设置Cookie
rep = HttpResponse(...)
rep = render(request, ...) rep.set_cookie(key, value, ...)
rep.set_signed_cookie(key, value, salt="加密盐", ...)
参数:
key 键
value="" 值
max_age=None 超时时间
expires=None 超时时间(IE requires expores, so set it if hasn't been already)
path="/" cookie生效的路径, /表示根路径, 特殊的: 根路径的cookie可以被任何url的页面访问
domain=None Cookie生效的域名
secure=False https传输
httponly=False 只能http协议传输, 无法被JavaScript获取(不是绝对, 底层抓包可以获取到也可以被覆盖)
2.3 删除cookie
def logout(request):
rep = redirect("/login/")
rep.delete_cookie
3. Cookie版登录校验
from django.shortcuts import render, redirect, HttpResponse def login_required(func):
def inner(request, *args, **kwargs):
return_url = request.path_info
print(return_url)
if request.COOKIES.get("is_login") == "True":
print("cookies true")
ret = func(request, *args, **kwargs)
return ret
else:
return redirect("/login/?ReturnUrl={}".format(return_url)) return inner def login(request):
err_msg = ""
if request.method == "POST":
username = request.POST.get("username")
password = request.POST.get("password")
print(username, password)
if username == "yang" and password == "123":
return_url = request.GET.get("ReturnUrl", "")
if return_url:
ret = redirect(return_url)
else:
ret = redirect("/index/")
ret.set_cookie("is_login", "True", max_age=604800)
return ret
else:
err_msg = "用户名或者密码错误"
return render(request, "login.html", {"err_msg": err_msg}) @login_required
def index(request):
return render(request, "index.html") @login_required
def home(request):
return HttpResponse("这是home页面") @login_required
def logout(request):
rep = redirect("/login/")
rep.delete_cookie("is_login")
return rep
Django基础之cookie的更多相关文章
- django基础 -- 8.cookie 和 session
一. cookie 1.cookie 的原理 工作原理是:浏览器访问服务端,带着一个空的cookie,然后由服务器产生内容, 浏览器收到相应后保存在本地:当浏览器再次访问时,浏览器会自动带上Cooki ...
- Django基础之cookie与session
cookie与session 由来及简介 HTTP协议四大特性 1.基于请求响应 2.基于TCP.IP作用于应用层之上 3.无连接 4.无状态 基于HTTP协议的通信无法记录客户端状态 但是现在很多软 ...
- django 基础进 COOKIE
1 cookie session auth cookie概念:针对每一个服务器,保存在客户端浏览器的一个key-value结构数据,可以理解成一个字典结构 cookie语法: ...
- 老师的blog整理 .网络编程部分 .网络编程部分 前端部分 django基础部分
老师的blog整理 python基础部分: 宝哥blog: https://www.cnblogs.com/guobaoyuan/ 开哥blog: https://home.cnblogs.com/u ...
- 老师的blog整理 .网络编程部分 .网络编程部分 前端部分 django基础部分
老师的blog整理 .网络编程部分 .网络编程部分 前端部分 django基础部分 老师的blog整理 python基础部分: 宝哥blog: https://www.cnblogs.com/gu ...
- {Django基础八之cookie和session}一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session
Django基础八之cookie和session 本节目录 一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session 六 xxx 七 ...
- Django基础cookie和session
Django基础cookie和session 1.会话跟踪 什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如给10086打个电话,你就是客户端, ...
- day 62.3 Django基础八之cookie和session
Django基础八之cookie和session 本节目录 一 会话跟踪 二 cookie 三 django中操作cookie 四 session 五 django中操作session 六 xxx ...
- day 66 Django基础之jQuery操作cookie
Django基础之jQuery操作cookie jquery之cookie操作 定义:让网站服务器把少量数据储存到客户端的硬盘或内存,从客户端的硬盘读取数据的一种技术: 下载与引入:jquery. ...
随机推荐
- 【IntelliJ IDEA】添加一个新的tomcat,tomcat启动无法访问欢迎页面,空白页,404
===================================第一部分,添加一个tomcat================================================== ...
- idea中创建的go项目,添加project sdk时没有go sdk选项的解决方式
同样是后端开发,年薪50万和年薪20万的差距在哪里>>> 更新: 为了防止你被我这个流水账气到,先看这个结论吧:这个问题的结局方法:忽略,没有什么影响. -------------- ...
- C#签名验签帮助类
using System; using System.IO; using System.Text; using System.Collections.Generic; using System.Sec ...
- spring-boot-plus CORS跨域处理
CORS跨域处理 CORS:Cross-Origin Resource Sharing CORS是一种允许当前域(domain)的资源(比如html/js/web service)被其他域(domai ...
- [Vue]method与计算属性computed、侦听器watch与计算属性computed的区别
一.方法method与计算属性computed的区别 方法method:每当触发重新渲染时,调用方法method将总会再次执行函数: 计算属性computed:计算属性computed是基于它们的响应 ...
- zepto学习(一)之click事件和tap事件比较
一.click 和 tap 比较 两者都会在点击时触发,但是在手机WEB端,click会有 200~300 ms,所以请用tap代替click作为点击事件. singleTap和doubleTap分别 ...
- elmentUI为table中的单元格添加事件
<el-main> <el-tabs v-model="curTab" type="card"> <!-- tab签 --> ...
- c#调用存储过程实现批量增加和修改数据
1 例如当我在编辑表格数据,一次编辑了多行需要保存到数据库时,就需要判断数据库中是否已经存在,存在则修改,不存在则新增一条或多条数据,即所谓批量增加或者跟新数据. 首先需要构建数据包,把要添加或者跟新 ...
- Oracle 如何查看当前的实例及切换实例
一.Oracle查看当前实例 1.打开终端,输入命令sqlpuls / as sysdba连接到数据库 2.输入命令show parameter name便可以查看当前登录数据库的参数配置,如下可以看 ...
- jQuery EasyUI 拖放 – 基本的拖动和放置
jQuery EasyUI 拖放 - 基本的拖动和放置 在jQuery EasyUI中,可以实现HTML元素的基本拖动和放置. <div id="dd1" class=&qu ...