Flask项目入门—会话技术Cookie和Session

Session和Cookie都是用于跟踪用户会话的技术、它们可以存储用户信息,以便在用户与网站进行交互时提供个性化的体验。然而,这两者在存储位置、使用方式、安全性等方面存在显著的差异。

工作原理/流程

1、用户第一次访问时候服务器生成 Cookie:服务器在响应头中向客户端发送一个或多个 Cookie。

2、客户端存储 Cookie:客户端浏览器将这些 Cookie 存储到本地(存储方式依赖于浏览器实现)。

3、后续请求携带 Cookie:浏览器在后续请求中自动携带这些 Cookie,服务器可以读取 Cookie 中的信息,进行相应的处理。

4、Cookie 属性设置:Cookie 可以设置 HttpOnly、Secure 等属性来增强安全性。

Session

1、用户首次访问服务器:客户端发送请求,服务器在响应中创建一个唯一的 Session ID。

2、Session ID 存储:这个 Session ID 通常以 Cookie 的形式存储在客户端。

3、后续请求:客户端每次发送请求时,都会带上 Session ID,服务器根据这个 Session ID 查找对应的 Session 数据。

4、服务器端存储:Session 数据(如用户信息、购物车)存储在服务器的内存、数据库或其他持久化存储中。

Cookie和Session的区别

|------|----------------------------------------------------------------------------------------------------|-----------------------|
| 区别 | Cookie | Session |
| 存储位置 | 浏览器 | 服务端 |
| 存储类型 | string类型 | Object类型 |
| 生命周期 | Cookie可以设置过期时间。如果设置了过期时间,那么即使关闭了浏览器,Cookie仍然会保存在本地硬盘中,直到过期时间到达才会被删除;如果没有设置过期时间,那么关闭浏览器时Cookie就会被删除 | 默认是会话期间有效,可自定义时间 |
| 性能 | 占用网络带宽,影响加载速度 | 依赖服务器性能,存储过多可能导致服务器压力 |

Cookie和Session的操作

Cookie的操作在通过flask引入的response或者request操作,session通过flask引入的session来操作

复制代码
from flask import Blueprint, render_template, request, redirect, session

1、设置

Cookie

复制代码
response.set_cookie('user', username)  # 默认浏览器关闭则cookie失效
#过期时间:
    # max_age: 秒
    # expires: 指定的datetime日期
response.set_cookie('user', username, max_age=3600*24*7)   
response.set_cookie('user', username, expires = datetime.datetime(2023, 12, 12))     

session

复制代码
 # 设置session
 session['user'] = username
 session.permanent = True

2、获取

Cookie

复制代码
request.cookies.get('user')

session

复制代码
session.get('user')

3、删除

Cookie

复制代码
response.delete_cookie('user')

session

复制代码
session.pop('user')
session.clear()  # 慎用,会删除服务器下的所有session
相关推荐
white-persist1 小时前
VSCode 快捷键大全:从设计理念到场景化高效运用(详细解析)(文章末尾有vim快捷键大全)
linux·ide·vscode·python·编辑器·系统安全·vim
liliangcsdn1 小时前
python threading异步并发调用示例
python
计算机毕设匠心工作室1 小时前
【python大数据毕设实战】全面皮肤病症状数据可视化分析系统、Hadoop、计算机毕业设计、包括数据爬取、数据分析、数据可视化、机器学习、实战教学
后端·python·mysql
码界奇点2 小时前
基于Python与Pygame的多功能游戏系统设计与实现
python·游戏·毕业设计·pygame·源代码管理
万邦科技Lafite2 小时前
一键获取淘宝店铺所有商品信息,实时监控商品数据
开发语言·数据库·python·api·开放api·电商开放平台·淘宝开放平台
小糖学代码2 小时前
LLM系列:1.python入门:2.数值型对象
人工智能·python·ai
零日失眠者3 小时前
这5个Python库一旦掌握就离不开
后端·python
用户8356290780513 小时前
如何使用 Python 从 Word 文档中批量提取表格数据
后端·python
Jerryhut3 小时前
sklearn函数总结四——归一化和标准化
人工智能·python·机器学习·jupyter·sklearn
带带弟弟学爬虫__3 小时前
ks安卓—did注册
前端·javascript·vue.js·python·网络爬虫