一、cookie

1.1 产生背景

  HTTP协议是无状态的,对服务器来说,每次的请求都是独立的。状态可以理解为客户端和服务器在某次会话中产生的数据,那无状态的就以为这些数据不会被保留。会话中产生的数据又是我们需要保存的,也就是说要“保持状态”,Cookie应运而生。

1.2 何为cookie

  存储在客户端浏览器上的键值对。

1.3 工作原理

  浏览器向服务器端发送请求,服务器端产生cookie随着响应发送给客户端浏览器。客户端浏览器会把Cookie保存在本地。当浏览器再次向服务器端发送请求会自动携带cookie。

1.4 cookie的覆盖

  服务器端发送重复的Cookie那么会覆盖原有的Cookie。例如浏览器的第一个请求服务器端发送的Cookie是:Set-Cookie: x=X;第二请求服务器端发送的是:Set-Cookie: x=XX,那么浏览器只留下一个Cookie,即:x=XX。

1.5 查看cookie

  浏览器中按F12,点network——cookies就能看到。

1.6 cookie使用方法

设置cookie

写cookie:在Httpresponse的对象上写
    obj.set_cookie(key,value)

def set_cookie(request):
obj = HttpResponse('set_cookie')
# 在Httpresponse这个对象上写
obj.set_cookie('name', 'moon') # 注意是逗号
return obj

获取cookie

  取cookie:从request对象中取,取出来是个字典,request.COOKIES

def get_cookie(request):
obj = HttpResponse('get_cookie')
print(type(request.COOKIES)) # 字典类型
# 取cookie的值
print(request.COOKIES)
name=request.COOKIES.get('name')
return obj # 必须返回一个HttpResponse对象

删除cookie

  obj.delete_cookie('name')

1.7 栗子(登录认证装饰器)

# 登录
def login(request):
if request.method == 'GET':
return render(request, 'login.html')
else:
next = request.GET.get('next') # 获取重定向到登录页面之前想要浏览页面的路径
name = request.POST.get('name')
pwd = request.POST.get('pwd')
if name == 'moon' and pwd == '':
if next:
obj = redirect(next)
else:
obj = redirect('/index/') # 若一开始就是访问login页面则在登陆成功后跳转主页index
obj.set_cookie('is_login', True) # 登录成功产生cookie
return obj
else:
return HttpResponse('用户名或密码错误') # 登录认证装饰器
def login_auth(func):
def inner(request, *args, **kwargs):
# 拿到之前访问的路径
url = request.get_full_path() is_login = request.COOKIES.get('is_login')
if is_login:
res = func(request, *args, **kwargs)
return res
else:
return redirect('/login/?next=%s' % url) @login_auth
def shopping(request):
return HttpResponse('我是购物页面,我得登录才能看')

1.8 cookie其他参数

  1. 加盐salt=''
  2. 超时时间max_age,传一个秒的时间;超时时间expires,传一个datatime对象
  3. path='/',可以设置路径,设置路径之后,path='/index/',只有访问index的时候,才会携带cookie过来
  4. domain=None 设置域名下有效domain='map.baidu.com'
  5. secure=False, (默认是false,设置成True浏览器将通过HTTPS来回传cookie)
  6. httponly=True 只能https协议传输,无法被JavaScript获取(不是绝对,底层抓包可以获取到也可以被覆盖)
def cookie_other(request):
object=HttpResponse('ok')
# 加盐salt:123是个密码,解cookie的时候需要它,
object.set_signed_cookie('name','moon',salt='')
# 超时时间max_age:三天
object.set_cookie('name','lqz',max_age=60*60*24*3)

二、session

2.1 产生背景

  cookie发送给服务器端证明自己身份势必会携带个人信息,一旦被拦截或窃取泄露信息将非常危险,所以session应运而生。

2.2 何为session

  存储在服务器上的键值对:{‘随机字符串’:用户信息},session必须跟cookie连用,不但能放到数据库,还能放到文件中,redis(内存数据库)

2.3 session工作原理

1.生成随机字符串
2.去数据库存储
session_key(随机字符串) session_data(cookie信息) expire_date(超时时间)
3.写入cookie(set_cookie('sessionid','随机字符串'))

2.4 session使用方法

  在使用session之前必须先迁移数据库。

# 设置session
request.session['name']='moon' # 取session执行流程:
# 取到cookie的随机字符串
# 取session表中根据随机字符串查询,查询出session_data这个字典,然后把字典中name返回
name=request.session['name'] # 删除值
# 取出cookie,随机字符串,去数据库删除随机字符串是当前值的记录
request.session.delete()
# 既删除cookie,又删除数据库
request.session.flush()

2.5 session属性大全

# 获取、设置、删除Session中数据
request.session['k1']
request.session.get('k1',None)
request.session['k1'] = 123
request.session.setdefault('k1',123) # 存在则不设置
del request.session['k1'] # 所有 键、值、键值对
request.session.keys()
request.session.values()
request.session.items()
request.session.iterkeys()
request.session.itervalues()
request.session.iteritems() # 会话session的key
request.session.session_key # 将所有Session失效日期小于当前日期的数据删除
request.session.clear_expired() # 检查会话session的key在数据库中是否存在
request.session.exists("session_key") # 删除当前会话的所有Session数据(只删数据库)
request.session.delete()
  
# 删除当前的会话数据并删除会话的Cookie(数据库和cookie都删)。
request.session.flush()
这用于确保前面的会话数据不可以再次被用户的浏览器访问
例如,django.contrib.auth.logout() 函数中就会调用它。 # 设置会话Session和Cookie的超时时间
request.session.set_expiry(value)
* 如果value是个整数,session会在些秒数后失效。
* 如果value是个datatime或timedelta,session就会在这个时间后失效。
* 如果value是0,用户关闭浏览器session就会失效。
* 如果value是None,session会依赖全局session失效策略。

三、CBV加装饰器

def login_auth(func):
def inner(request, *args, **kwargs):
url=request.get_full_path()
if request.session.get('id'):
ret = func(request, *args, **kwargs)
else:
return redirect('/login/?next=%s'%url)
return ret return inner class Login(View):
def get(self, request, *args, **kwargs):
return render(request, 'login.html') def post(self, request, *args, **kwargs):
name = request.POST.get('name')
pwd = request.POST.get('pwd')
ret = models.User.objects.filter(name=name, pwd=pwd).first()
if ret:
url=request.GET.get('next')
request.session['id'] = ret.pk
request.session['name'] = ret.name
return redirect(url)
else:
return HttpResponse('用户名密码错误') from django.utils.decorators import method_decorator @method_decorator(login_auth,name='post')
@method_decorator(login_auth,name='get')
class Order(View): # @method_decorator(login_auth)
def get(self, reuqest):
# 取数据库查询订单,返回
userid=reuqest.session.get('id')
# 通过userid取查订单表,查出所有订单信息
return HttpResponse('我是订单页面,我查出了好多') # @method_decorator(login_auth)
def post(self,request):
return HttpResponse('post')

总结

先导入:from django.utils.decorators import method_decorator

  1 可以在方法上加装饰器:
    @method_decorator(login_auth)

  2 可以在类上加
    @method_decorator(login_auth,name='post')
    @method_decorator(login_auth,name='get')

  3 可以加在dishpatch方法上
    @method_decorator(login_auth)
    一旦加在dishpatch,说明,所有方法都加了装饰器

Django组件之cookie、session的更多相关文章

  1. Django form组件 与 cookie/session

    目录 一.form组件 二.cookie.session 返回Django 组件 一.form组件 1.1 以注册功能为例 注册功能 1.渲染前端标签获取用户输入 --> 渲染标签 2.获取用户 ...

  2. Django学习手册 - cookie / session

    cookie """ cookie属性: obj.set_cookie(key,value,....) obj.set_signed_cookie(key,value,s ...

  3. Django 认证系统 cookie & session & auth模块

    概念 cookie不属于http协议范围,由于http协议无法保持状态,但实际情况,我们却又需要“保持状态”,因此cookie就是在这样一个场景下诞生. cookie的工作原理是:由服务器产生内容,浏 ...

  4. 059.Python前端Django组件cooki和session

    一 会话跟踪技术 1.1 什么是会话 会话是指一个终端用户(服务器)与交互系统(客户端)进行通讯的过程. 1.2 什么是会话跟踪 对同一个用户对服务器的连续的请求和接受响应的监视.(将用户与同一用户发 ...

  5. 49、django工程(cookie+session)

    49.1.介绍: 1.cookie不属于http协议范围,由于http协议无法保持状态,但实际情况,我们却又需要"保持状态",因此cookie就是在这样一个场景下诞生. cooki ...

  6. Django组件之cookie与session

    一.引子 http协议是无状态的,就是它不会记录请求和响应的任何信息,比如你访问一个服务器的一个网页时,先要你登录一下,然后进入网页,但当你要进入这个服务器的另一个网页时,它照常不会知道刚才你已经登录 ...

  7. 探索form组件和cookie,session组件

    一. 实现注册功能 后端代码: from django.shortcuts import render,HttpResponse,redirect from app01 import models C ...

  8. Django项目之cookie+session

    原文:https://www.cnblogs.com/sss4/p/7071334.html HTTP协议 是短连接.且状态的,所以在客户端向服务端发起请求后,服务端在响应头 加入cokie响应给浏览 ...

  9. Django框架 之 Cookie和Session初识

    Django框架 之 Cookie和Session初识 浏览目录 Cookie介绍 Django中的Cookie Session 一.Cookie介绍 1.Cookie产生的意义 众所周知,HTTP协 ...

随机推荐

  1. SpringBoot之使用Druid连接池,SQL监控和spring监控

    项目结构 1.引入maven依赖 <dependencies> <dependency> <groupId>org.springframework.boot< ...

  2. 11-ESP8266 SDK开发基础入门篇--软硬件定时器

    https://www.cnblogs.com/yangfengwu/p/11094009.html 定时器有两种,软件定时器和硬件定时器 软件定时器就是靠里面的任务延时实现的,,这样的定时器其实延时 ...

  3. 如何学习uni-app?

    uni-app 是一个使用 Vue.js 开发跨平台应用的前端框架. 开发者通过编写 Vue.js 代码,uni-app 将其编译到iOS.Android.微信小程序.H5等多个平台,保证其正确运行并 ...

  4. 每日Android一问等你来解答-什么是Activity的生命周期?

    关注我,每天都有优质技术文章推送,工作,学习累了的时候放松一下自己. 本篇文章同步微信公众号 欢迎大家关注我的微信公众号:「醉翁猫咪」 什么是Activity的生命周期? 生命周期: 对于生命周期我们 ...

  5. 【转】Java 8新特性(四):新的时间和日期API

    Java 8另一个新增的重要特性就是引入了新的时间和日期API,它们被包含在java.time包中.借助新的时间和日期API可以以更简洁的方法处理时间和日期. 在介绍本篇文章内容之前,我们先来讨论Ja ...

  6. 最近公司遇到了APR攻击,顺便了解一下知识

    原因及背景 最近公司遇到了APR攻击导致整个公司研发部.测试部.客服部.工程部等几个部门统一无法上网,TV(team viewer)无法使用,部署在公网的B/S架构系统系统无法访问,开发代码上传和下载 ...

  7. 手把手带你部署K8s二进制集群

    集群环境准备: [etcd集群证书生成] #mkdir -p k8s/{k8s-cert,etcd-cert}#cd k8s/etcd-cert/ #cat > ca-config.json & ...

  8. 再见,Eclipse。

    阅读本文大概需要 5 分钟. 来源:cnblogs.com/ouyida3/p/9901312.html 最近,改用了 IDEA,同事都说我投敌了.当然,这些同事都是和我一样的“老”程序员.不说毕业生 ...

  9. 银联高校极客挑战赛第一场 A.码队女朋友的王者之路[水题]

    目录 题目地址 题干 代码和解释 题目地址 计蒜客回顾比赛 码队女朋友的王者之路 题干 代码和解释 本题难度不大,但是一开始没有读懂题,以为净胜场次是确定的,没有"最高净胜场次"的 ...

  10. Java基础 while 简单示例

        JDK :OpenJDK-11      OS :CentOS 7.6.1810      IDE :Eclipse 2019‑03 typesetting :Markdown   code ...