2.8.5Django --12.2 会话跟踪之session

Django目录://www.greatytc.com/p/dc36f62b3dc5

session概述

如果说cookie是令牌的话,那么session就是虎符。持有令牌的人可以访问属于自己的资源,但是别人知道他令牌的样子的话,就可以自己伪造令牌来。如果使用session,虎符的一部分在用户手里,另一部分在服务端手里,用户拿着自己的虎符来,也必须和服务器内的另一半虎符配对才算成功。

什么是session

Session是服务器端技术,利用这个技术,服务器在运行时可以 为每一个用户的浏览器创建一个其独享的session对象,由于 session为用户浏览器独享,所以用户在访问服务器的web资源时 ,可以把各自的数据放在各自的session中,当用户再去访问该服务器中的其它web资源时,其它web资源再从用户各自的session中 取出数据为用户服务。

实例1

使用session完成登录验证

cooksessDemo.cooksessDemo.urls.py
---------------------------
from django.contrib import admin
from django.urls import path
from app01 import views

urlpatterns = [
    path('admin/', admin.site.urls),
    path('login_session/', views.login_session),
    path('index_session/', views.index_session)
]

cooksessDemo.app01.views.py
---------------------------
from django.shortcuts import render,redirect,HttpResponse

# Create your views here.

def login_session(request):
    if request.method == "GET":
        return render(request,"login.html")
    else:
        user = request.POST.get('uer')
        pwd = request.POST.get('pwd')
        print(user,pwd)
        user_obj = Userinfo.objects.filter(user=user,pwd=pwd)
        if user_obj:
            #设置session
            request.session['username']=user
            request.session['is_login']=True
            '''
            1.生成一个随机字符串作为key值
            g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt
            2.向django_session表插入一条数据:
                     session_key                                  session_data
            g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt             {"username":"alex","is_login":True}
            3.响应set_cookie  {"sessionid":g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt}
            '''

            return redirect('/index_session/')
        else:
            return HttpResponse('error')

def index_session(request):
    is_login = request.session.get('is_login')
    #响应session
    '''
    1.request.COOKIE.get('sessionid')   既g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt
    2.在django_session表查找session_key
    3.取出对应的session_data反序列化为字典。{"username":"alex","is_login":True}
    '''

    if not is_login:
        return redirect('/login_session/')
    user = request.session.get('username')
    shangpin = "香蕉"
    shangpin_list = ["苹果","荔枝","榴莲"]
    name = user
    return render(request,"index.html",{'name':name,"shangpin":shangpin,"shangpin_list":shangpin_list})

我们访问登录页面,之后完成登录操作。


页面截图

我们可以在network当中,看到我们传递的session和value。

同时django_session内也增加了一条数据。


数据库截图

实例2

用户注销

cooksessDemo.cooksessDemo.urls.py
---------------------------
from django.contrib import admin
from django.urls import path
from app01 import views

urlpatterns = [
    path('admin/', admin.site.urls),
    path('login_session/', views.login_session),
    path('index_session/', views.index_session),
    path('logout/',views.logout)
]

cooksessDemo.app01.views.py
---------------------------
from django.shortcuts import render,redirect,HttpResponse

# Create your views here.

def login_session(request):
    if request.method == "GET":
        return render(request,"login.html")
    else:
        user = request.POST.get('uer')
        pwd = request.POST.get('pwd')
        print(user,pwd)
        user_obj = Userinfo.objects.filter(user=user,pwd=pwd)
        if user_obj:
            #设置session
            request.session['username']=user
            request.session['is_login']=True
            '''
            1.生成一个随机字符串作为key值
            g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt
            2.向django_session表插入一条数据:
                     session_key                                  session_data
            g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt             {"username":"alex","is_login":True}
            3.响应set_cookie  {"sessionid":g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt}
            '''

            return redirect('/index_session/')
        else:
            return HttpResponse('error')

def index_session(request):
    is_login = request.session.get('is_login')
    #响应session
    '''
    1.request.COOKIE.get('sessionid')   既g2l4frwf0bk3ggqtqp5tfs3t7jf4kodt
    2.在django_session表查找session_key
    3.取出对应的session_data反序列化为字典。{"username":"alex","is_login":True}
    '''

    if not is_login:
        return redirect('/login_session/')
    user = request.session.get('username')
    shangpin = "香蕉"
    shangpin_list = ["苹果","荔枝","榴莲"]
    name = user
    return render(request,"index.html",{'name':name,"shangpin":shangpin,"shangpin_list":shangpin_list})
def logout(request):
    '''
    1.request.COOKIE.get('sessionid')
    2.在django_session表中查找并删除这条记录
    3.response.delete_cookie('sessionid')
    4.跳转到登录页面
    '''
    request.session.flush()
    return redirect('/login_session/')
cooksessDemo.templates.index.html
----------------------------------
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>主页</title>
</head>
<body>

<p>用户名:{{ name }}      <a href="/logout/">注销</a></p>
<p>{{ shangpin }}</p>
<p>{{ shangpin_list }}</p>

</body>
</html>
注销跳转

思考点:我们一个用户登录一次就会留下一条session,这样如果我们我们用户登录频繁,而且用户基数够多的话,会导致django_session表很臃肿,所以django有一个自带的机制:
一个终端(一个浏览器)只能保存一个用户的session。
例如我用谷歌浏览器登录alex账号,然后数据库截图如下:


数据库截图

现在我在用hanxuan账号登录


数据库截图

session_key没有发生改变,但是session_data发生了改变。
现在我换搜狗浏览器登录hanxuan


数据库截图

更换客户端后,用户的session并没有重置。也就是搜狗浏览器也保存了一个cookie。

这就是django的机制:
用户登入,首先判断用户是否携带cookie。

  • 如果携带
    获取用户的cookie中的sessionid。
    在数据库中匹配,修改对应session_key。
  • 如果没有携带
    走正常流程。

他只会根据用户有没有携带cookie来进行判断,如果一个用户天天换浏览器登录我们也只能优化session表。

Django中session的语法

1、设置Sessions值
          request.session['session_name'] ="admin"

2、获取Sessions值
          session_name = request.session["session_name"]

3、删除Sessions值
          del request.session["session_name"]

4、flush()
     删除当前的会话数据并删除会话的Cookie。
     这用于确保前面的会话数据不可以再次被用户的浏览器访问

5、get(key, default=None)  
      fav_color = request.session.get('fav_color', 'red')
  
6、pop(key)
      fav_color = request.session.pop('fav_color')
  
7、keys()
  
8、items()
  
9、setdefault()
  
10 用户session的随机字符串
        request.session.session_key
   
        # 将所有Session失效日期小于当前日期的数据删除
        request.session.clear_expired()
   
        # 检查 用户session的随机字符串 在数据库中是否
        request.session.exists("session_key")
   
        # 删除当前用户的所有Session数据
        request.session.delete("session_key")
   
        request.session.set_expiry(value)
            * 如果value是个整数,session会在些秒数后失效。
            * 如果value是个datatime或timedelta,session就会在这个时间后失效。
            * 如果value是0,用户关闭浏览器session就会失效。
            * 如果value是None,session会依赖全局session失效策略。

Django中session的配置

Django默认支持Session,并且默认是将Session数据存储在数据库中,即:django_session 表中。
   
配置 settings.py
   
    SESSION_ENGINE = 'django.contrib.sessions.backends.db'   # 引擎(默认)
       
    SESSION_COOKIE_NAME = "sessionid"                       # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串(默认)
    SESSION_COOKIE_PATH = "/"                               # Session的cookie保存的路径(默认)
    SESSION_COOKIE_DOMAIN = None                             # Session的cookie保存的域名(默认)
    SESSION_COOKIE_SECURE = False                            # 是否Https传输cookie(默认)
    SESSION_COOKIE_HTTPONLY = True                           # 是否Session的cookie只支持http传输(默认)
    SESSION_COOKIE_AGE = 1209600                             # Session的cookie失效日期(2周)(默认)
    SESSION_EXPIRE_AT_BROWSER_CLOSE = False                  # 是否关闭浏览器使得Session过期(默认)
    SESSION_SAVE_EVERY_REQUEST = False                       # 是否每次请求都保存Session,默认修改之后才保存(默认)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,427评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,551评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,747评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,939评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,955评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,737评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,448评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,352评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,834评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,992评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,133评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,815评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,477评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,022评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,147评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,398评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,077评论 2 355

推荐阅读更多精彩内容