热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【Python】Cookie和Session

前言最近在学习Python网络编程,已经实现了简单的服务器和浏览器的信息交互。正在进一步学习Cookie和Session(可能还有Token),所以写一篇随笔来加深自己的理解。一、

前言

最近在学习 Python 网络编程,已经实现了简单的服务器和浏览器的信息交互。正在进一步学习 COOKIE 和 Session(可能还有 Token),所以写一篇随笔来加深自己的理解。

 

一、COOKIE 是什么

COOKIE,有时也用其复数形式 COOKIEs,指某些网站为了辨别用户身份、进行 Session 跟踪而储存在用户本地终端上的数据(通常经过加密)。【来源:百度百科】

简言之,COOKIE 是服务器和浏览器通信的一项内容。用于实现本地的持久化。服务器可以在返回给浏览器的数据中加入 Set-COOKIE 字段。浏览器会把这个字段的内容保存下来,然后再以后的每次请求中自动加入 COOKIE。这样,服务器在收到请求的时候,就可以识别请求发送方的身份,从而给出一些个性化的响应。

所以 COOKIE 就是服务器给客户端加的一个识别标签,这个标签保存在客户端,每次请求数据时会通过浏览器发送给服务器。同时,服务器上会保存与这个标签相关联的其他用户数据,比如用户名。COOKIE 有如下属性:




































属性介绍
nameCOOKIE的名字
valueCOOKIE的取值
expires过期时间,如果这个属性不指定的话,就是“session COOKIE”,也就是这个session在关闭浏览器后会被删除
pathCOOKIE的作用域,子文件夹下的网页可以访问父文件夹下的网页生成的COOKIE,但是反过来却不能。例如在/路径下生成了COOKIE_a,在/sub路径下生成了COOKIE_b,则/路径下只能读取COOKIE_a,而/sub路径下可以读取COOKIE_a和COOKIE_b。注意,如果不设置这个属性的话,默认使用的是当前的url的相对路径,例如在url http://www.a.com/some/page.php中设置COOKIE时没有指定path路径,则它的path属性为/some。一般我们设置COOKIE,就是让网站中所有其他的网页都能读取到的,所以应该将其设置为‘/‘。
domainCOOKIE的所属域名,默认是全域名,例如www.somesite.com。当然也可以自己指定根域名,即somesite.com,这样的话如果当前网站旗下有子域名网站的话,例如a.somesite.com b.somesite.com之类的子域名,那么在子域名所在网站中也能读取这个COOKIE。
secure这个属性是针对https来说的,如果设定其为true的话,那么只有在请求当前网站的https的地址的时候,才能读取出来。
httponly这个属性设置js对于当前COOKIE的读取权限,如果为true,则js无法读取修改当前COOKIE

 

 

二、Session 是什么

我的理解(待修正)。

Session 从字面解释,就是“会话”,浏览器和服务器建立了一次会话,那么服务器怎么知道会话的对方是谁呢?常见的是通过用户名和密码进行验证。但是如果每次访问都需要验证就太麻烦了,所以,在一次验证之后,服务器在返回的 COOKIE 中加入一个字段,Session_id,通常是一个随机字符串。在服务器中,通过 Session_id 对当前用户的若干信息进行关联(比如用户名、出生年月等),这样服务器就可以借用 COOKIE 中的 Session_id 来识别会话对象。Session 相对于 COOKIE 技术的优点在于它是加密的,由于 Session_id 是一个随机字符串,所以,无法在 COOKIE 中直接伪造访问者的身份信息。当然,如果 Session_id 被截获,仍然是可以冒充身份进行访问的。

 

三、如何实现 COOKIE

简单的方法就是在请求和响应中加入 COOKIE 字段。

COOKIE 的内容保存在浏览器端。

Session 的数据保存在服务器端。

 

四、待解决的问题

Session 是否是永久的? 

 

参考文献:

https://github.com/alsotang/node-lessons/tree/master/lesson16

https://www.zhihu.com/question/19786827/answer/28752144

https://www.cnblogs.com/moyand/p/9047978.html


推荐阅读
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • web.py开发web 第八章 Formalchemy 服务端验证方法
    本文介绍了在web.py开发中使用Formalchemy进行服务端表单数据验证的方法。以User表单为例,详细说明了对各字段的验证要求,包括必填、长度限制、唯一性等。同时介绍了如何自定义验证方法来实现验证唯一性和两个密码是否相等的功能。该文提供了相关代码示例。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文内容为asp.net微信公众平台开发的目录汇总,包括数据库设计、多层架构框架搭建和入口实现、微信消息封装及反射赋值、关注事件、用户记录、回复文本消息、图文消息、服务搭建(接入)、自定义菜单等。同时提供了示例代码和相关的后台管理功能。内容涵盖了多个方面,适合综合运用。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • 高质量SQL书写的30条建议
    本文提供了30条关于优化SQL的建议,包括避免使用select *,使用具体字段,以及使用limit 1等。这些建议是基于实际开发经验总结出来的,旨在帮助读者优化SQL查询。 ... [详细]
  • 本文介绍了指针的概念以及在函数调用时使用指针作为参数的情况。指针存放的是变量的地址,通过指针可以修改指针所指的变量的值。然而,如果想要修改指针的指向,就需要使用指针的引用。文章还通过一个简单的示例代码解释了指针的引用的使用方法,并思考了在修改指针的指向后,取指针的输出结果。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
  • Python脚本编写创建输出数据库并添加模型和场数据的方法
    本文介绍了使用Python脚本编写创建输出数据库并添加模型数据和场数据的方法。首先导入相应模块,然后创建输出数据库并添加材料属性、截面、部件实例、分析步和帧、节点和单元等对象。接着向输出数据库中添加场数据和历程数据,本例中只添加了节点位移。最后保存数据库文件并关闭文件。文章还提供了部分代码和Abaqus操作步骤。另外,作者还建立了关于Abaqus的学习交流群,欢迎加入并提问。 ... [详细]
author-avatar
王瑾瑜2702935333
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有