Django之Session

Posted Wyc

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Django之Session相关的知识,希望对你有一定的参考价值。

Django  -- Seeion介绍

:       Django的session是什么?

:       Django 完全支持匿名 Session的。 Session 框架允许每一个用户保存并取回数据。它将数据保存在服务器端,并将发送和接收, Cookie的操作包装起来。在 Cookie 中包含的是 Session ID,而不是数据本身。

好了回到正题,那么我们来简单的使用一下Session把.

Seeion的简单使用

   def index(request):
        # 获取、设置、删除Session中数据
        request.session[\'v1\']
        request.session.get(\'v1\',None)
        request.session[\'v1\'] = 123
        request.session.setdefault(\'v1\',123) # 存在则不设置
        del request.session[\'v1\']
 
        # 所有 键、值、键值对
        request.session.keys()
        request.session.values()
        request.session.items()
        request.session.iterkeys()
        request.session.itervalues()
        request.session.iteritems()
 
        # 用户session的随机字符串
        request.session.session_key
 
        # 将所有Session失效日期小于当前日期的数据删除
        request.session.clear_expired()
 
        # 检查 用户session的随机字符串 在数据库中是否
        request.session.exists("session_key")
 
        # 删除当前用户的所有Session数据
        request.session.delete("session_key")

:Session的种类

Django中默认支持Session,其内部提供了5种类型的Session供开发者使用,使用以下的类型只需要在引擎修改下配置换成相应的类型就可以了。

  数据库(默认)

  缓存

  文件

  缓存+数据库

  加密cookie

①数据库Session

Django默认支持Session,并且默认是将Session数据存储在数据库中,即:django_session 表中。

配置 settings.py
 
    SESSION_ENGINE = \'django.contrib.sessions.backends.db\'   # 引擎(默认)
     
    SESSION_COOKIE_NAME = "sessionid"                       # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串(默认)
    SESSION_COOKIE_PATH = "/"                               # Session的cookie保存的路径(默认)
    SESSION_COOKIE_DOMAIN = None                             # Session的cookie保存的域名(默认)
    SESSION_COOKIE_SECURE = False                            # 是否Https传输cookie(默认)
    SESSION_COOKIE_HTTPONLY = True                           # 是否Session的cookie只支持http传输(默认)
    SESSION_COOKIE_AGE = 1209600                             # Session的cookie失效日期(2周)(默认)
    SESSION_EXPIRE_AT_BROWSER_CLOSE = False                  # 是否关闭浏览器使得Session过期(默认)
    SESSION_SAVE_EVERY_REQUEST = False                       # 是否每次请求都保存Session,默认修改之后才保存(默认)
 使用
 
    def index(request):
        # 获取、设置、删除Session中数据
        request.session[\'k1\']  # 获取
        request.session.get(\'k1\',None)
        request.session[\'k1\'] = 123  # 设置
        request.session.setdefault(\'k1\',123) # 设置,存在则不设置
       
        del request.session[\'k1\']
 
        # 获取所有 键、值、键值对
        request.session.keys()
        request.session.values()
        request.session.items()
        request.session.iterkeys()
        request.session.itervalues()
        request.session.iteritems()
 
 
        # 用户session的随机字符串(存在客户端浏览器中,也存在服务端的数据库中)
        request.session.session_key
 
        # 将所有Session失效日期小于当前日期的数据删除
        request.session.clear_expired()
 
        # 检查 用户session的随机字符串 在数据库中是否
        request.session.exists("session_key")
 
        # 删除当前用户的所有Session数据
        request.session.delete("session_key")
使用
def session(request):
    # request.session
    request.session[\'k1\'] = 123  # 设置session
    # request.session[\'k1\']
    print(request.session.session_key)  # 获得用户session的随机字符串(存在客户端浏览器中,也存在服务端的数据库中)
    return HttpResponse(\'session\')
 
 
def index(request):  # 获得session
    return HttpResponse(request.session[\'k1\'])  # 这里可以直接读取到session
简单列子

②缓存Session

    SESSION_ENGINE = \'django.contrib.sessions.backends.cache\'  # 引擎
    SESSION_CACHE_ALIAS = \'default\'                            # 使用的缓存别名(默认内存缓存,也可以是memcache),此处别名依赖缓存的设置
 
 
    SESSION_COOKIE_NAME = "sessionid"                        # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串
    SESSION_COOKIE_PATH = "/"                                # Session的cookie保存的路径
    SESSION_COOKIE_DOMAIN = None                              # Session的cookie保存的域名
    SESSION_COOKIE_SECURE = False                             # 是否Https传输cookie
    SESSION_COOKIE_HTTPONLY = True                            # 是否Session的cookie只支持http传输
    SESSION_COOKIE_AGE = 1209600                              # Session的cookie失效日期(2周)
    SESSION_EXPIRE_AT_BROWSER_CLOSE = False                   # 是否关闭浏览器使得Session过期
    SESSION_SAVE_EVERY_REQUEST = False                        # 是否每次请求都保存Session,默认修改之后才保存
配置 settings.py

使用方法和以上列子是一样的,只需要简单的修改下配置就可以.

③文件Session

配置 settings.py
 
    SESSION_ENGINE = \'django.contrib.sessions.backends.file\'    # 引擎
    SESSION_FILE_PATH = None                                    # 缓存文件路径,如果为None,则使用tempfile模块获取一个临时地址tempfile.gettempdir()    #如:/var/folders/d3/j9tj0gz93dg06bmwxmhh6_xm0000gn/T
 
 
    SESSION_COOKIE_NAME = "sessionid"                          # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串
    SESSION_COOKIE_PATH = "/"                                  # Session的cookie保存的路径
    SESSION_COOKIE_DOMAIN = None                                # Session的cookie保存的域名
    SESSION_COOKIE_SECURE = False                               # 是否Https传输cookie
    SESSION_COOKIE_HTTPONLY = True                              # 是否Session的cookie只支持http传输
    SESSION_COOKIE_AGE = 1209600                                # Session的cookie失效日期(2周)
    SESSION_EXPIRE_AT_BROWSER_CLOSE = False                     # 是否关闭浏览器使得Session过期
    SESSION_SAVE_EVERY_REQUEST = False                          # 是否每次请求都保存Session,默认修改之后才保存
配置 settings.py

使用方法同上               (↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑)

④缓存+数据库Session

数据库用于做持久化,缓存用于提高效率
配置 settings.py
 
    SESSION_ENGINE = \'django.contrib.sessions.backends.cached_db\'        # 引擎
配置

⑤加密Cookie,Session

配置 settings.py
     
    SESSION_ENGINE = \'django.contrib.sessions.backends.signed_cookies\'   # 引擎
配置

 

⑥登录认证小列子

 

<form class="common_form" id="Form" method="post" action="/app01/login/">
    <div><h1 class="login_title">登录</h1></div>
    <div style="width: 600px">
        <div class="form_group"><input name="username" class="form-control" label=\'用户名\' type="text" placeholder="用户名" require=\'true\'></div>
    </div>
    <div style="width: 600px">
        <div class="form_group"><input name="password" class="form-control" label=\'密码\' type="password" placeholder="密码" require=\'true\'></div>
    </div>
    <div class="form_group"><input class="btn btn-info form_btn" type="submit" value="登录"></div>
</form>
html

 

def login(request):
    if request.method == "POST":
        username = request.POST.get("username")
        password = request.POST.get("password")
        if username == "zhangsan" and password == "123456":
            request.session["IS_LOGIN"] = True  #创建session
            return redirect("/app01/home/")
    return render(request,"app01/login.html")

def home(request):
    islogin = request.session.get("IS_LOGIN",False)
    if islogin:#如果用户已登录
        return render(request,"app01/menus.html")
    else:
        return redirect("/app01/login/")

def logout(request):#退出
    try:
        del request.session[\'IS_LOGIN\']
    except KeyError:
        pass
    return redirect("/app01/login/")
views

 

以上是关于Django之Session的主要内容,如果未能解决你的问题,请参考以下文章

Django之session与分页

Django之Session与Cookie

浅析Django之session与cookie

Django:之安全国际化和session

Django之session验证的三种姿势

Django之session验证的三种姿势