Django组件之cookie、session
一、cookie
1.1 产生背景
HTTP协议是无状态的,对服务器来说,每次的请求都是独立的。状态可以理解为客户端和服务器在某次会话中产生的数据,那无状态的就以为这些数据不会被保留。会话中产生的数据又是我们需要保存的,也就是说要“保持状态”,Cookie应运而生。
1.2 何为cookie
存储在客户端浏览器上的键值对。
1.3 工作原理
浏览器向服务器端发送请求,服务器端产生cookie随着响应发送给客户端浏览器。客户端浏览器会把Cookie保存在本地。当浏览器再次向服务器端发送请求会自动携带cookie。
1.4 cookie的覆盖
服务器端发送重复的Cookie那么会覆盖原有的Cookie。例如浏览器的第一个请求服务器端发送的Cookie是:Set-Cookie: x=X;第二请求服务器端发送的是:Set-Cookie: x=XX,那么浏览器只留下一个Cookie,即:x=XX。
1.5 查看cookie
浏览器中按F12,点network——cookies就能看到。
1.6 cookie使用方法
设置cookie
写cookie:在Httpresponse的对象上写
obj.set_cookie(key,value)
def set_cookie(request): obj = HttpResponse('set_cookie') # 在Httpresponse这个对象上写 obj.set_cookie('name', 'moon') # 注意是逗号 return obj
获取cookie
取cookie:从request对象中取,取出来是个字典,request.COOKIES
def get_cookie(request): obj = HttpResponse('get_cookie') print(type(request.COOKIES)) # 字典类型 # 取cookie的值 print(request.COOKIES) name=request.COOKIES.get('name') return obj # 必须返回一个HttpResponse对象
删除cookie
obj.delete_cookie('name')
1.7 栗子(登录认证装饰器)
# 登录 def login(request): if request.method == 'GET': return render(request, 'login.html') else: next = request.GET.get('next') # 获取重定向到登录页面之前想要浏览页面的路径 name = request.POST.get('name') pwd = request.POST.get('pwd') if name == 'moon' and pwd == '123': if next: obj = redirect(next) else: obj = redirect('/index/') # 若一开始就是访问login页面则在登陆成功后跳转主页index obj.set_cookie('is_login', True) # 登录成功产生cookie return obj else: return HttpResponse('用户名或密码错误') # 登录认证装饰器 def login_auth(func): def inner(request, *args, **kwargs): # 拿到之前访问的路径 url = request.get_full_path() is_login = request.COOKIES.get('is_login') if is_login: res = func(request, *args, **kwargs) return res else: return redirect('/login/?next=%s' % url) @login_auth def shopping(request): return HttpResponse('我是购物页面,我得登录才能看')
1.8 cookie其他参数
- 加盐salt=''
- 超时时间max_age,传一个秒的时间;超时时间expires,传一个datatime对象
- path='/',可以设置路径,设置路径之后,path='/index/',只有访问index的时候,才会携带cookie过来
- domain=None 设置域名下有效domain='map.baidu.com'
- secure=False, (默认是false,设置成True浏览器将通过HTTPS来回传cookie)
- httponly=True 只能https协议传输,无法被JavaScript获取(不是绝对,底层抓包可以获取到也可以被覆盖)
def cookie_other(request): object=HttpResponse('ok') # 加盐salt:123是个密码,解cookie的时候需要它, object.set_signed_cookie('name','moon',salt='123') # 超时时间max_age:三天 object.set_cookie('name','lqz',max_age=60*60*24*3)
二、session
2.1 产生背景
cookie发送给服务器端证明自己身份势必会携带个人信息,一旦被拦截或窃取泄露信息将非常危险,所以session应运而生。
2.2 何为session
存储在服务器上的键值对:{‘随机字符串’:用户信息},session必须跟cookie连用,不但能放到数据库,还能放到文件中,redis(内存数据库)
2.3 session工作原理
1.生成随机字符串
2.去数据库存储
session_key(随机字符串) | session_data(cookie信息) | expire_date(超时时间) |
3.写入cookie(set_cookie('sessionid','随机字符串'))
2.4 session使用方法
在使用session之前必须先迁移数据库。
# 设置session request.session['name']='moon' # 取session执行流程: # 取到cookie的随机字符串 # 取session表中根据随机字符串查询,查询出session_data这个字典,然后把字典中name返回 name=request.session['name'] # 删除值 # 取出cookie,随机字符串,去数据库删除随机字符串是当前值的记录 request.session.delete() # 既删除cookie,又删除数据库 request.session.flush()
2.5 session属性大全
# 获取、设置、删除Session中数据 request.session['k1'] request.session.get('k1',None) request.session['k1'] = 123 request.session.setdefault('k1',123) # 存在则不设置 del request.session['k1'] # 所有 键、值、键值对 request.session.keys() request.session.values() request.session.items() request.session.iterkeys() request.session.itervalues() request.session.iteritems() # 会话session的key request.session.session_key # 将所有Session失效日期小于当前日期的数据删除 request.session.clear_expired() # 检查会话session的key在数据库中是否存在 request.session.exists("session_key") # 删除当前会话的所有Session数据(只删数据库) request.session.delete() # 删除当前的会话数据并删除会话的Cookie(数据库和cookie都删)。 request.session.flush() 这用于确保前面的会话数据不可以再次被用户的浏览器访问 例如,django.contrib.auth.logout() 函数中就会调用它。 # 设置会话Session和Cookie的超时时间 request.session.set_expiry(value) * 如果value是个整数,session会在些秒数后失效。 * 如果value是个datatime或timedelta,session就会在这个时间后失效。 * 如果value是0,用户关闭浏览器session就会失效。 * 如果value是None,session会依赖全局session失效策略。
三、CBV加装饰器
def login_auth(func): def inner(request, *args, **kwargs): url=request.get_full_path() if request.session.get('id'): ret = func(request, *args, **kwargs) else: return redirect('/login/?next=%s'%url) return ret return inner class Login(View): def get(self, request, *args, **kwargs): return render(request, 'login.html') def post(self, request, *args, **kwargs): name = request.POST.get('name') pwd = request.POST.get('pwd') ret = models.User.objects.filter(name=name, pwd=pwd).first() if ret: url=request.GET.get('next') request.session['id'] = ret.pk request.session['name'] = ret.name return redirect(url) else: return HttpResponse('用户名密码错误') from django.utils.decorators import method_decorator @method_decorator(login_auth,name='post') @method_decorator(login_auth,name='get') class Order(View): # @method_decorator(login_auth) def get(self, reuqest): # 取数据库查询订单,返回 userid=reuqest.session.get('id') # 通过userid取查订单表,查出所有订单信息 return HttpResponse('我是订单页面,我查出了好多') # @method_decorator(login_auth) def post(self,request): return HttpResponse('post')
总结
先导入:from django.utils.decorators import method_decorator
1 可以在方法上加装饰器:
@method_decorator(login_auth)
2 可以在类上加
@method_decorator(login_auth,name='post')
@method_decorator(login_auth,name='get')
3 可以加在dishpatch方法上
@method_decorator(login_auth)
一旦加在dishpatch,说明,所有方法都加了装饰器