04.Django实现完整登录系统的两种方法(cookie and session)

简介: 一:将登录时的用户信息写入cookie ############################################################### #一、存取Cookies #   1、设置Cookies #       response.

一:将登录时的用户信息写入cookie

###############################################################

#一、存取Cookies

#   1、设置Cookies
#       response.set_cookie("cookie_key","value")
#   2、获取Cookies
#       value = request.COOKIES["cookie_key"]
#   3、删除Cookies
#       response.delete_cookie("cookie_key",path="/",domain=name)
#   4、检测Cookies
#       if "cookie_name" is request.COOKIES :
#   5、response.set_cookie() 传递一些可选的参数 描述
#       参数      缺省值       描述
#       max_age  None  cookies的持续有效时间(以秒计),如果设置为 None cookies 在浏览器关闭的时候就失效了。
#       expires  None  cookies的过期时间,格式: "Wdy, DD-Mth-YY HH:MM:SS GMT" 如果设置这个参数,
#                           它将覆盖 max_age 参数。
#       path      "/"     cookie生效的路径前缀,浏览器只会把cookie回传给带有该路径的页面,这样你可以避免将
#                           cookie传给站点中的其他的应用。
#                           当你的应用不处于站点顶层的时候,这个参数会非常有用。
#       domain      None    cookie生效的站点。你可用这个参数来构造一个跨站cookie。如, domain=".example.com"
#                           所构造的cookie对下面这些站点都是可读的: www.example.com 、 www2.example.com 和
#                           an.other.sub.domain.example.com 。
#                           如果该参数设置为 None ,cookie只能由设置它的站点读取。
#       secure      False  如果设置为 True ,浏览器将通过HTTPS来回传cookie。
#二、Cookies规则
#    1、Cookies是以字典方式存储,(Key—>Value的键值对方式存储),访问是只要访问Session的键就可以得到键对应的Value
#       如果:value = response.set_cookie("cookie_key","value")
#    2、存储到客户端
#       优点:
#           数据存在在客户端,减轻服务器端的压力,提高网站的性能。
#       缺点:
#           1、安全性不高:在客户端机很容易被查看或破解用户回话信息
##################################################################


def  login(request):
     =  Member.objects.get(username = request.POST[ 'username' ])
     if  m.password  = =  request.POST[ 'password' ]:
        reponse.set_cookie('name',name,3600)  #将name写入浏览器cookie,失效时间为3600    
        return HttpResponse("You're logged in.")
     else :
         return  HttpResponse( "Your username and password didn't match." )
         
def  logout(request):
    #清理cookie
    response.delete_cookie('name')
     return  HttpResponse( "You're logged out." )

二:将登陆时的用户信息写入session表

####################################################################################
# 一、开始Sessions功能:      --正常情况下,你无需任何设置就可以使用session功能。如果你删除或修改过请检测一下配置
#      1、编辑settings.py中 MIDDLEWARE_CLASSES 配置, 确保 'django.contrib.sessions.middleware.SessionMiddleware'存在,如果没有则添加。
#      2、编辑settings.py中INSTALLED_APPS 配置,确保'django.contrib.sessions' (如果你是刚打开这个应用,别忘了运行 manage.py syncdb )
#
#二、怎么使用:
#     1、设置Sessions值
#           request.session['session_name'] ="admin"
#     2、获取Sessions值
#           session_name = request.session["session_name"]
#     3、删除Sessions值
#           del request.session["session_name"]
#     4、检测是否操作session值
#           if "session_name" is request.session :
#三、sessions规则:
#     1、session是以字典方式存储,(Key—>Value的键值对方式存储),访问是只要访问Session的键就可以得到键对应的Value
#       如果:value = request.session["key_name"]
#     2、Session字典中以下划线开头的key值是Django内部保留key值。框架只会用很少的几个下划线开头的session变量,
#       除非你知道他们的具体含义,而且愿意跟上Django的变化,否则,最好不要用这些下划线开头的变量,它们会让D
#       jango搅乱你的应用。
#    3、不要用一个新对象来替换掉 request.session ,也不要存取其属性、
#    4、Session储存在服务器端,
#      优点:数据存储相对比较安全,数据交换方便。
#      缺点:如果存储数据多,访问量大时,比较消耗服务器端资源,导致网站整体性能下降。
####################################################################################


# 创建或修改 session:
request.session[key] = value
# 获取 session:
request.session.get(key,default=None)
# 删除 session
del request.session[key] # 不存在时报错

一个简化的登陆认证:

def  login(request):
     =  Member.objects.get(username = request.POST[ 'username' ])
     if  m.password  = =  request.POST[ 'password' ]:
         request.session[ 'member_id' =  m. id
         return  HttpResponse( "You're logged in." )
     else :
         return  HttpResponse( "Your username and password didn't match." )
         
         
def  logout(request):
     try :
         del  request.session[ 'member_id' ]
     except  KeyError:
         pass
     return  HttpResponse( "You're logged out." )

相关文章
|
4天前
|
前端开发 关系型数据库 MySQL
109-Django开发考试与问卷系统
该项目描述了用户、测试和权限三个核心模块的详细需求。用户模块包括注册(需验证信息并唯一性检查,密码安全存储,确认邮件)和登录(凭据验证,可选的“记住我”功能,防止暴力破解)。测试模块涉及题目、选项和分数设置,支持创建、编辑及自动评分。权限模块关注用户角色和权限管理,实现访问控制。其他考虑因素涵盖用户界面、数据库选择(如SQLite3和MySQL)、安全性最佳实践以及系统的可维护性和可扩展性。
14 3
|
6天前
|
存储 JSON 前端开发
【JavaEE】Cookie与Session的前后端交互-表白墙登录设计
【JavaEE】Cookie与Session的前后端交互-表白墙登录设计
11 0
|
6天前
|
BI Python
103-Django开发投票选举系统
这是一个基于 Python 3.11 和 Django 的全功能投票选举系统,提供用户认证、首页展示、投票功能、投票内容管理、数据统计与展示、用户管理和权限分配。系统支持第三方登录、搜索过滤、投票详情查看、选项选择及统计,并具有良好的扩展性和第三方系统集成能力。适用于各种选举场景,如学校选举、公司投票或在线调查。
13 0
|
6天前
|
前端开发 UED Python
Wagtail-基于Python Django的内容管理系统CMS实现公网访问
Wagtail-基于Python Django的内容管理系统CMS实现公网访问
|
6天前
|
存储 Web App开发 安全
Django中Cookie相关操作
Django中Cookie相关操作
|
6天前
|
API 数据安全/隐私保护 Python
101-Django开发毕业设计学院ERM系统源码
使用Django框架开发的学校ERP系统旨在提升现代教育的管理效率。该系统针对学生、老师和管理员三类用户设计,提供登录、考勤管理、分数查看、课程表、教学管理等功能。技术栈包括Python 3.11和Django 5,以及djangorestframework用于API交互。系统实现了智能化的操作,优化了学校的管理平台,提高了服务水平和教学质量。
30 0
|
6天前
|
开发者 Python
Django模板系统的强大之处:动态渲染与扩展性
【4月更文挑战第15天】Django模板系统是Web开发中的强大工具,支持动态渲染和扩展性。动态渲染包括变量、标签和过滤器的使用,实现内容根据上下文数据动态生成。模板继承和自定义标签则提升了扩展性,减少代码重复,增强可维护性。通过这些特性,Django模板系统助力开发者构建高效、动态的Web应用。
|
6天前
|
数据采集 存储 安全
登录态数据抓取:Python爬虫携带Cookie与Session的应用技巧
登录态数据抓取:Python爬虫携带Cookie与Session的应用技巧
|
6天前
|
存储 安全 搜索推荐
Django中Cookie和Session的使用
Django中Cookie和Session的使用
22 0
|
6天前
|
存储 中间件 数据安全/隐私保护
Django教程第3章 | Web开发实战-登录
登录案例、Djiango中间件【2月更文挑战第23天】
68 2
Django教程第3章 | Web开发实战-登录