溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Django中的cookie和session

發(fā)布時間:2020-08-22 01:45:29 來源:腳本之家 閱讀:258 作者:YifChan 欄目:開發(fā)技術(shù)

http協(xié)議是無狀態(tài)的。下一次去訪問一個頁面時并不知道上一次對這個頁面做了什么。

無狀態(tài)的應(yīng)用層面的原因是:瀏覽器和服務(wù)器之間的通信都遵守HTTP協(xié)議。

根本原因是:瀏覽器與服務(wù)器是使用Socket套接字進(jìn)行通信的,服務(wù)器將請求結(jié)果返回給瀏覽器之后,會關(guān)閉當(dāng)前的Socket連接,而且服務(wù)器也會在處理頁面完畢之后銷毀頁面對象。

有時需要保存下來用戶瀏覽的狀態(tài),比如用戶是否登錄過,瀏覽過哪些商品等。 實(shí)現(xiàn)狀態(tài)保持主要有兩種方式:

在客戶端存儲信息使用Cookie。在服務(wù)器端存儲信息使用Session。cookiecookie及其使用

Django中的cookie和session

cookie是由服務(wù)器生成,存儲在瀏覽器端的一小段文本信息。

cookie的特點(diǎn):

  • 1)以鍵值對方式進(jìn)行存儲。
  • 2)通過瀏覽器訪問一個網(wǎng)站時,會將瀏覽器存儲的跟網(wǎng)站相關(guān)的所有cookie信息發(fā)送給該網(wǎng)站的服務(wù)器。request.COOKIES
  • 3)cookie是基于域名安全的。www.baidu.com www.tudou.com
  • 4)cookie是有過期時間的,如果不指定,默認(rèn)關(guān)閉瀏覽器之后cookie就會過期。

cookie使用示例

設(shè)置cookie

def set_cookie(request):
  """設(shè)置cookie信息"""
  response = HttpResponse("設(shè)置cookie")
  # 設(shè)置一個cookie信息,名字為num,值為1
  response.set_cookie('num', 1)  
  # 返回response
  return response

獲取cookie

def get_cookie(request):
  """獲取cookie信息"""
  # 取出cookie num的值
  num = request.COOKIES['num']
  return HttpResponse(num)

設(shè)置cookie過期時間

def set_cookie(request):
  """攝制cookie信息"""
  response = HttpResponse("設(shè)置cookie")
  # 設(shè)置一個cookie信息,名字為num,值為1,并且設(shè)置 cookie的過期時間為2周,兩種方式
  response.set_cookie('num', 1, max_age=14*24*3600)
  # response.set_cookie('num', 1, expires=datetime.now()+timedelta(days=14))
  return response

設(shè)置多個cookie

def set_cookie(request):
  """攝制cookie信息"""
  response = HttpResponse("設(shè)置cookie")
   # 設(shè)置多個cookie
  response.set_cookie('num', 1)
  response.set_cookie('num2', 2)
  return response

cookie記住用戶名示例

編寫login.html

<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Login</title>
  <meta name="viewport" content="width=device-width, initial-scale=1">
</head>
<body>
<form action="/login_check/" method="post">
  <label for="username">用戶:
    <input type="text" id="username" name="username" value="{{ usernam }}">
  </label>
  <br />
  <label for="password">密碼:
    <input type="password" id="password" name="password">
  </label>
  <br />
  <input type="checkbox" name="remember">記住用戶名
  <br />
  <input type="submit" value="登錄">
</form>

</body>
</html>

編寫login_check函數(shù)

def login_check(request):
  # 1.獲取用戶名和密碼
  username = request.POST.get("username")
  password = request.POST.get("password")
  remember = request.POST.get("remember")
  print(username, password)
  # 2.進(jìn)行校驗(yàn)
  # 3.返回應(yīng)答
  if username == "yifchan" and password == "yifchan":
    response = redirect("/index")
    # 判斷是否需要記住用戶名
    if remember == 'on':
      # 設(shè)置cookie username-過期時間為1周
      response.set_cookie('username', username, max_age=7*24*3600)
    return response
  else:
    return HttpResponse("賬號或密碼錯誤")

編寫login函數(shù)

def login(request):
  """登錄處理函數(shù)"""
  # 獲取cookie username
  if 'username' in request.COOKIES:
    username = request.COOKIES['username']
  else:
    username = ''
  return render(request, "booktest/login.html", {'usernam': username})

設(shè)計路由

url(r'^login/$', views.login), 
url(r'^login_check/$', views.login_check),

Session

Django中的cookie和session

session存儲在服務(wù)器端。

session的特點(diǎn):

  • 1) session是以鍵值對進(jìn)行存儲的。
  • 2) session依賴于cookie。唯一的標(biāo)識碼保存在sessionid cookie中。
  • 3) session也是有過期時間,如果不指定,默認(rèn)兩周就會過期。

session對象和方法

對象及方法

通過HttpRequest對象的session屬性進(jìn)行會話的讀寫操作。

1) 以鍵值對的格式寫session。

request.session['鍵']=值

2)根據(jù)鍵讀取值。

request.session.get('鍵',默認(rèn)值)

3)清除所有session,在存儲中刪除值部分。

request.session.clear()

4)清除session數(shù)據(jù),在存儲中刪除session的整條數(shù)據(jù)。

request.session.flush()

5)刪除session中的指定鍵及值,在存儲中只刪除某個鍵及對應(yīng)的值。

del request.session['鍵']

6)設(shè)置會話的超時時間,如果沒有指定過期時間則兩個星期后過期。

request.session.set_expiry(value)

  • 如果value是一個整數(shù),會話將在value秒沒有活動后過期。
  • 如果value為0,那么用戶會話的Cookie將在用戶的瀏覽器關(guān)閉時過期。
  • 如果value為None,那么會話永不過期。

session使用示例

# 設(shè)置session
def set_session(request):
  """設(shè)置session"""
  request.session['username'] = 'yifchan'
  request.session['age'] = 18
  request.session.set_expiry(10) # 設(shè)置session的有效時間為10s
  return HttpResponse('設(shè)置session成功')


# 獲取session
def get_session(request):
  """獲取session"""
  username = request.session['username']
  age = request.session['age']
  info = username + ":" + age
  return HttpResponse(info)


# 清除session
def clear_session(request):
  """清除session信息"""
  # request.session.clear() # 只會清除有用信息部分,但這整條信息不回被清除
  request.session.flush() # 清除整條session信息
  return HttpResponse("清除session成功")

注意:所謂的session過期指的是瀏覽器端存儲的cookie的sessionid過期了。

cookie和session的應(yīng)用場景

cookie:記住用戶名。安全性要求不高。
session:涉及到安全性要求比較高的數(shù)據(jù)。例如銀行卡賬戶,密碼等。

總結(jié)

以上所述是小編給大家介紹的Django中的cookie和session,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對億速云網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI