Django中session操作

本文介绍了在Django项目中配置session参数的方法,包括设置session引擎、cookie名称、生存时间和安全性选项等。同时讲解了如何在应用程序中使用session进行数据存储,并指出session仅支持字典类型的数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

如果想要在django项目中正常使用session的话需要配置一下你的django

1. 配置项目session参数

在项目的settings.py文件中添加session的配置项

SESSION_ENGINE = 'django.contrib.sessions.backends.db'
SESSION_COOKIE_NAME = "sessionid"
SESSION_COOKIE_PATH = "/"
SESSION_COOKIE_DOMAIN = None
SESSION_COOKIE_SECURE = False
SESSION_COOKIE_HTTPONLY = True
SESSION_COOKIE_AGE = 43200
SESSION_EXPIRE_AT_BROWSER_CLOSE = True
SESSION_SAVE_EVERY_REQUEST = False
  • SESSION_ENGINE = ‘django.contrib.sessions.backends.db’ # 指定session引擎
  • SESSION_COOKIE_NAME = “sessionid” # session在浏览器中存储的名称
  • SESSION_COOKIE_PATH = “/” # session应用的站点路径,默认为全站
  • SESSION_COOKIE_DOMAIN = None # session应用的站点域名
  • SESSION_COOKIE_SECURE = False # session是否只允许在https下存储
  • SESSION_COOKIE_HTTPONLY = True # 设置为True时js无法获取到内容,这样能有效的防止XSS攻击
  • SESSION_COOKIE_AGE = 43200 # session生存时间
  • SESSION_EXPIRE_AT_BROWSER_CLOSE = True # 浏览器关闭时是否清楚session
  • SESSION_SAVE_EVERY_REQUEST = False # 当有请求进来时重新保存session
2. 在app中使用session
class Login(View):
	def post(self, request):
		name = request.POST.get('name')
		password = request.POST.get('password')
		if name == 'admin' and password == 'admin':
			# 设置session
			request.session['userinfo'] = name

	def get(self, request):
		flag = request.GET.get('logout')
		if flag == 'true':
			sessionKey = request.session.session_key # 获取session在cookie中存储的key
			if sessionKey:
            				request.session.delete(sessionKey) # 删除当前session

session只能够存储字典

Django中,Session是一种常用的在客户端浏览器之间持久存储数据的方式,用于维持用户的会话状态。以下是关于Django中设置和管理Session的详细步骤: 1. **启用Session**: 首先,在`settings.py`文件中确保`SESSION_ENGINE`设置为默认的数据库存储引擎(如'django.contrib.sessions.backends.db'),并在`MIDDLEWARE`列表中添加`django.middleware.sessions.SessionMiddleware`。 2. **配置中间件**: 在`MIDDLEWARE`中配置session中间件,确保它在其他认证和内容安全中间件之后,因为Session需要在页面加载后立即可用。 3. **开始会话**: 每次用户访问网站时,都需要创建一个新的Session。这通常发生在视图函数的开始部分,通过`request.session`对象,你可以设置键值对: ```python request.session['username'] = user.username ``` 4. **获取和更新Session**: 要获取已保存的数据,可以在任何地方使用`request.session`,例如在模板中: ```html <p>Welcome, {{ request.session.get('username') }}</p> ``` 5. **结束会话**: 如果不需要数据了,可以明确地结束当前会话: ```python request.session.flush() ``` 或者在响应中设置`HttpResponse.delete_cookie()`来删除特定的Cookie(这将终止会话)。 6. **保存会话**: Django会在服务器端定期自动保存Session,但如果设置了`SESSION_SAVE_EVERY_REQUEST`为True,则每次请求都会保存。如果不需要频繁保存,可以在`settings.py`中调整这个选项。 7. **跨域会话**: 如果你需要跨域名共享Session,可以在项目级别设置允许来自特定域名的cookies: ```python SESSION_COOKIE_DOMAIN = '.yourdomain.com' ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值