Django之cookie 和session
---恢复内容开始---
一、cookie
前戏.cookie 的由来
由于http协议是无状态的 无法记录用户状态
cookie就是保存在客户端浏览器上的键值对
工作原理:当你登陆成功之后 浏览器会保存一些信息
下次再访问的时候 就会携带着这些信心 访问服务端 服通过识别你携过来的信息进行判断
cookie 虽热是写在浏览器的浏览器上的 但是浏览器可以不服从命令 禁止写cookie 这样的结果就会让用户没办法登陆了
如何操作cookie
django 返回给客户端浏览器的都必须是HttpResponse对象
return HttpResponse()
return render()
retrurn redirct()
1.cookie的设置
后端代码 只有用户登陆成功之后才让他啊进行登陆
def log(request):
if request.method == 'POST': username = request.POST.get('username')
password = request.POST.get('password')
print(username,'---')
if username == 'aaa' and password == '':
obj = redirect('/home/')
print(obj)
obj.set_cookie('username','koko') # 只要设置了 一会浏览器就会保存cookie k:v
return obj
# 先返回一个用户登陆
return render(request,'log.html')
obj.set_cookie('username','koko',max_age=3) max_age = 3 是一个秒数进行计算的 也就是说3秒后就失效了 这个cookie 值 页码也会登陆失败 类是强制下线
设置超时时间
max_age=None, 访问的时间
expires=None, 超时时间(IE requires expires, so set it if hasn't been already.) 被访问的时间 Django 默认14天
2.cookie的获取
通过request 获取
def home(request):
# 也就是说这里是先让榕湖登陆成功之后才能进行访问的其他页面
# 获取COOKIE 值
if request.COOKIES.get('username'): return HttpResponse('我是home 页面 登陆成功才可以访问')
3.cookie的删除
三剑客对象返回 对象 进行删除
# 删除也就是用户的注销功能
def logout(request):
obj = HttpResponse('已经注销')
obj.delete_cookie('username')
return obj
# 现在有一个需求就是比如我刚看见一件衣服想买 点击之后发现并没有登陆 浏览器让我去登陆 并在登陆成功之后 返回到我买衣服的界面
# 装饰器的对把
from functools import wraps def auth_login(func):
@wraps(func)
def inner(request, *args, **kwargs): # 获取路径 塞到返回的页面路径
# 后端通过get()去就可以了
# 从request 中获取路径
target_url = request.get_full_path()
res = request.COOKIES.get('username')
if res:
func(request,*args, **kwargs)
else:
return redirect('/log/?index=%s' % target_url) return inner
二.session
session的由来
session 是保存在服务器上的简直对
session 虽然保存在浏览器上 但是它依赖于cookie 工作
服务器返回给浏览器一个随机的字符串 浏览器键值对的新式进行保存
seesionid:随机字符串保存在服务端
cookie:浏览器在访问时 就会将随机的字符串携带上 后端获取获取服务端的字符串进行比较
随机字符串1:数据1
1.session的设置
def set_session(request):
request.session['username'] = 'aaa'
return HttpResponse('ok')
session 如何设置时间呢
def set_session(request):
request.session['username'] = 'bbb'
request.session.set_expiry(5) # vlues 参数是秒计算的
return HttpResponse('ok')
5秒后sesssion 就会消失
def get_session(request):
print(request.session.get('username')) # 再次取值是个空 session >>>None return HttpResponse('ok')
"""
上面这一句话发生了三件事
1.django 内部自动生成一个随机字符串
2.将随机字符串和你要保存的数据 写入django_session表中(现在内存中生成一个缓存记录 等到经过中间件的时候才会执行)
3.将产生的随机字符串发送给浏览器写入cookie
sessionid:随机字符串
"""
2.session的获取
def get_session(request):
print(request.session.get('username')) return HttpResponse('ok')
3.session的删除\
def session_logout(request):
# request.session.delete() # 只会删除浏览器
request.session.flush() # 服务器和浏览器都会删除
return HttpResponse('ok')
这用于确保前面的会话数据不可以再次被用户的浏览器访问
例如,django.contrib.auth.logout() 函数中就会调用它。
django session默认的超时时间是14天
django_session表中的一条记录针对一个浏览器
如果其他浏览器就会产生第二条记录
三。作业 session 验证用户登陆 返回 访问的页面 》》》装饰器的进行操作 》》》url 返回到登陆的页面
def auth_login(func):
@wraps(func)
def inner(request, *args, **kwargs): # 获取路径 塞到返回的页面路径
# 后端通过get()去就可以了
# 从request 中获取路径
target_url = request.get_full_path()
res = request.COOKIES.get('username')
if res:
func(request,*args, **kwargs)
else:
return redirect('/log/?index=%s' % target_url) return inner
@auth_login
def shopping(request):
if request.COOKIES.get('username'):
print(request.COOKIES.get('username'),'-----==')
return render(request,'shopping.html') # 有问题 ????
ValueError at /shopping/
The view app01.views.shopping didn't return an HttpResponse object. It returned None instead.
Request Method: GET
Request URL: http://127.0.0.1:8000/shopping/
Django Version: 1.11.
Exception Type: ValueError
Exception Value:
The view app01.views.shopping didn't return an HttpResponse object. It returned None instead.
Exception Location: C:\Users\\AppData\Local\Programs\Python\Python36\lib\site-packages\django\core\handlers\base.py in _get_response, line
Python Executable: C:\Users\\AppData\Local\Programs\Python\Python36\python.exe
Python Version: 3.6.
Python Path:
['D:\\forms_24',
'D:\\forms_24',
'C:\\Users\\10243\\AppData\\Local\\Programs\\Python\\Python36\\python36.zip',
'C:\\Users\\10243\\AppData\\Local\\Programs\\Python\\Python36\\DLLs',
'C:\\Users\\10243\\AppData\\Local\\Programs\\Python\\Python36\\lib',
'C:\\Users\\10243\\AppData\\Local\\Programs\\Python\\Python36',
'C:\\Users\\10243\\AppData\\Roaming\\Python\\Python36\\site-packages',
'C:\\Users\\10243\\AppData\\Local\\Programs\\Python\\Python36\\lib\\site-packages',
'C:\\Program Files\\JetBrains\\PyCharm '
'2018.1.4\\helpers\\pycharm_matplotlib_backend']
Server time: Tue, Sep :: +
Django之cookie 和session的更多相关文章
- Django之Cookie、Session、CSRF、Admin
Django之Cookie.Session.CSRF.Admin Cookie 1.获取Cookie: 1 2 3 4 5 6 request.COOKIES['key'] request.get ...
- [py][mx]django的cookie和session操作-7天免登录
浏览器同源策略(same-origin policy) csrf攻击防御核心点总结 django的cookie和session操作-7天免登录 flask操作cookie&django的see ...
- Django基础cookie和session
Django基础cookie和session 1.会话跟踪 什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如给10086打个电话,你就是客户端, ...
- django的cookie和session以及内置信号、缓存
cookie和session cookie和session的作用: cookie和session都记录了客户端的某种状态,用来跟踪用户访问网站的整个回话.两者最大的区别是cookie的信息是存放在浏览 ...
- django的cookie 和session
Cookie 1.获取cookie: request.COOKIES['key'] request.get_signed_cookie(key, default=RAISE_ERROR, salt=' ...
- Django组件-cookie与session
一.会话跟踪技术 1.什么是会话跟踪技术 我们需要先了解一下什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如你给10086打个电话,你就是客户端,而 ...
- web框架开发-Django组件cookie与session
http协议的每一次都是无保存状态的请求,这会带来很多的不方便,比如,一刷新网页,或者进入该网页的其他页面,无法保存之前的登录状态.为了解决类似这样的问题,引入了会话跟踪 会话跟踪技术 1 什么是会话 ...
- Django 之 cookie和session
一. Cookie 1.Cookie的由来 因为HTTP协议是无状态的,无状态的意思就是每次请求都是独立的,它的执行情况和结果与前面的请求和之后的请求都无直接关系,也不会受前后请求响应情况直接影响.简 ...
- django之COOKIE 与 SESSION
COOKIE 与 SESSION 概念 cookie不属于http协议范围,由于http协议无法保持状态,但实际情况,我们却又需要“保持状态”,因此cookie就是在这样一个场景下诞生. cookie ...
- 9.Django组件-cookie和session
HTTP协议的无保存状态,对两次请求没有任何关联.每次请求都是相互独立的. 1.cookie简介 什么是会话跟踪技术我们需要先了解一下什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会 ...
随机推荐
- oracle em启动问题
这种情况出现的可能性是(1)主机IP地址改变,(2)主机名改变,(3)移植到全新的主机,(4)监听程序未启动,5)oracle服务也检查一下 关于orcl的启动: emctl start dbcons ...
- MySQL——执行计划
项目开发中,性能是我们比较关注的问题,特别是数据库的性能:作为一个开发,经常和SQL语句打交道,想要写出合格的SQL语句,我们需要了解SQL语句在数据库中是如何扫描表.如何使用索引的: MySQL提供 ...
- linux shell 中"2>&1"含义-完美理解-费元星
笨鸟先飞,先理解. 脚本是: nohup /mnt/Nand3/H2000G >/dev/null 2>&1 & 对于& 1 更准确的 ...
- MVC、MVP 和 MVVM
MVC Model–View–Controller 模型:管理应用程序的数据.逻辑和规则 视图:展示数据(可以直接从模型中获取数据) 控制器:接收输入并将其转化成模型和视图的命令 MVP Model– ...
- 【mysql】时间类型-如何根据不同的应用场景,选择合适的时间类型?
首先理解mysql时间存储类型,与使用场景 一些帮助理解的资料: 摘自:MySQL如何存储时间datetime还是timestamp MySql中关于日期的类型有Date/Datetime/Times ...
- robot framework 接口自动化之登录
网络不便,好久没更了,颓废好久,惭愧 目录 1.安装必须的库 2.固定格式介绍 3.完成一个登录 1.安装必须的库 requestsLibrary.requests安装 1.pip install r ...
- oracle数据库表空间创建&导入&导出
1.表空间创建 --删除表空间 drop tablespace EVPBDMGIS including contents and datafiles; --删除用户 drop user EVPBDMG ...
- Spring Security Session Time Out
最近在用Spring Security做登录管理,登陆成功后,页面长时间无操作,超过session的有效期后,再次点击页面操作,页面无反应,需重新登录后才可正常使用系统. 为了优化用户体验,使得在se ...
- angulart 常用
angular: 使用 echarts npm install echarts --save // 安装declare const echarts: any; // 引入https://www.ech ...
- Nginx 1.相关介绍
转 https://www.cnblogs.com/wcwnina/p/8728391.html Nginx的产生 没有听过Nginx?那么一定听过它的"同行"Apache吧!Ng ...