浅析Django之session与cookie

简介: 浅析Django之session与cookie1 session与cookie概述原理: 由于HTTP协议是无状态,无连接的,当用户发起网路请求时,需要服务端能标识用户ID, 用以存储用户相关...

浅析Django之session与cookie

1 session与cookie概述

原理:
    由于HTTP协议是无状态,无连接的,当用户发起网路请求时,需要服务端能标识用户ID,
    用以存储用户相关信息,因此服务器创建一个session空间用于标识用户/跟踪用户,
session数据表中存储了session_key用于标识用户id,session_data用于存储用户的信息.
    但是服务端是怎样识别特定的用户id呢??此时就需要在客户端创建cookie,每次HTTP请求的时候,
客户端都会发送相应的Cookie信息到服务端,其中包含服务端让客户端设置的sessionid:session_key,
两者连接的桥梁是session_key,因此session是基于cookie实现的.

实现过程:
    浏览器第一次访问,服务器会创建一个session对象并返回session_key = 'ID(标识身份)',
告诉服务端创建cookie对象并set_cookie('sessionid','ID标识身份'),cookie中就显示出键值对
key:value  sessionid:'ID'
    后续访问服务器,发起请求会携带cookie信息中sessionid = 'ID',与服务器中的session_key
进行标识, 如果不存在,服务器会重新创建一个新的session数据,并返回session_key给浏览器设置cookie信息.

2 session与cookie的区别

区别主要是以下几点:

1 Cookie有大小限制以及浏览器在存cookie的个数也有限制,Session是没有大小限制和服务器的内存大小有关
2 Cookie有安全隐患,通过拦截或本地文件找得到你的cookie后可以进行攻击,但是提高网站性能,减轻服务器压力
3 Session是保存在服务器端上会存在一段时间才会消失,这个过期时间可以设置,session过多会增加服务器的压力
4 Session是在服务端保存的一个数据结构,用来跟踪用户的状态,这个数据可以保存在集群、数据库、文件中
  Cookie是客户端保存用户信息的一种机制,用来记录用户的一些信息,session是基于cookie实现

3 session常见的用法

session在中间件时就开始启用,启用后每个HttpResponse对象都有一个session数据
session = {
  字符串1:{用户信息1}
  字符串2:{用户信息2}
}

1 设置session
request.session['K1'] = 122

2 获取session
request.session['K1']  #获取K1对应的信息,不存在就报错
request.session.get['K1']   #等同上面,防止设置默认情况get(key,default='')

3 删除session
del request.session['K1']  删除
request.session.clear()    删除
request.session.flush()   删除当前的会话,并删除当前会话的cookie,其中logout中就封装了flush

4 设置过期时间
request.session['name']=username   在数据库中session表中数据不删除,只是过期
request.session.set_expiry(10)     设置10s后清空session

5 session存储位置
数据库           默认存在数据库中
settings.py配置  SESSION_ENGINE = 'django.contrib.sessions.backends.db'(引擎(默认))
缓存            只存储在本地内存
    SESSION_ENGINE = 'django.contrib.sessions.backends.cache'(引擎)
    SESSION_CACHE_ALIAS= 'default'  使用的缓存别名(默认内存缓存,也可以是memcache),
                                  此处别名依赖缓存的设置
数据库和缓存     优先从本地缓存中读取数据
    SESSION_ENGINE='django.contrib.sessions.backends.cached_db'(引擎)
文件
    SESSION_ENGINE = 'django.contrib.sessions.backends.file' (引擎)
    SESSION_FILE_PATH=None  缓存文件路径,如果为None,则使用tempfile模块
                          获取一个临时地址tempfile.gettempdir()   
加密cookie

4 cookie常见的用法

1 设置cookie
obj.set_cookie("name","zhanggen",expires=value,path='/' )

2 获取cookie
value = request.COOKIES["cookie_key"]   #获取value值
cookie = requset.COOKIE   #cookie对象

3 添加cookie
response.addCookie(cookie)

4 删除cookie
response.delete_cookie("cookie_key",path="/",domain=name)

5 判断cookie
if "cookie_name" is request.COOKIES :

6 参数缺省值描述:
max_age   cookies的持续有效时间(以秒计)
expires   cookies的过期时间
path      cookie生效的路径前缀,浏览器只会把cookie回传给带有该路径的页面
domain    cookie生效的站点 你可用这个参数来构造一个跨站cookie 
secure    False  如果设置为 True 浏览器将通过HTTPS来回传cookie
相关文章
|
存储 安全 数据安全/隐私保护
Cookie 和 Session 的区别及使用 Session 进行身份验证的方法
【10月更文挑战第12天】总之,Cookie 和 Session 各有特点,在不同的场景中发挥着不同的作用。使用 Session 进行身份验证是常见的做法,通过合理的设计和管理,可以确保用户身份的安全和可靠验证。
496 57
|
11月前
|
存储 前端开发 Java
【SpringMVC】——Cookie和Session机制
获取URL中参数@PathVarible,上传文件@RequestPart,HttpServerlet(getCookies()方法,getAttribute方法,setAttribute方法,)HttpSession(getAttribute方法),@SessionAttribute
520 11
|
缓存 Java Spring
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
文章比较了在Servlet和Spring Boot中获取Cookie、Session和Header的方法,并提供了相应的代码实例,展示了两种方式在实际应用中的异同。
1356 3
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
|
存储 安全 搜索推荐
理解Session和Cookie:Java Web开发中的用户状态管理
理解Session和Cookie:Java Web开发中的用户状态管理
256 4
|
存储 缓存 数据处理
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
本文介绍了PHP会话控制及Web常用的预定义变量,包括`$_REQUEST`、`$_SERVER`、`$_COOKIE`和`$_SESSION`的用法和示例。涵盖了cookie的创建、使用、删除以及session的工作原理和使用,并通过图书上传的例子演示了session在实际应用中的使用。
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
|
存储 缓存 网络协议
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点,GET、POST的区别,Cookie与Session
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点、状态码、报文格式,GET、POST的区别,DNS的解析过程、数字证书、Cookie与Session,对称加密和非对称加密
|
存储 前端开发 Java
JavaWeb基础7——会话技术Cookie&Session
会话技术、Cookie的发送和获取、存活时间、Session钝化与活化、销毁、用户登录注册“记住我”和“验证码”案例
JavaWeb基础7——会话技术Cookie&Session
|
存储 安全 NoSQL
Cookie、Session、Token 解析
Cookie、Session、Token 解析
647 1
|
存储 缓存 中间件
Django 框架中 Session 的用法
【8月更文挑战第30天】
228 6
|
C# 开发者 Windows
WPF遇上Office:一场关于Word与Excel自动化操作的技术盛宴,从环境搭建到代码实战,看WPF如何玩转文档处理的那些事儿
【8月更文挑战第31天】Windows Presentation Foundation (WPF) 是 .NET Framework 的重要组件,以其强大的图形界面和灵活的数据绑定功能著称。本文通过具体示例代码,介绍如何在 WPF 应用中实现 Word 和 Excel 文档的自动化操作,包括文档的读取、编辑和保存等。首先创建 WPF 项目并设计用户界面,然后在 `MainWindow.xaml.cs` 中编写逻辑代码,利用 `Microsoft.Office.Interop` 命名空间实现 Office 文档的自动化处理。文章还提供了注意事项,帮助开发者避免常见问题。
970 0

热门文章

最新文章