请求与响应
请求
利用 HTTP 协议向服务器传参的途径:
- 提取 URL 的特定部分,如/weather/beijing/2018,可以在服务器端的路由中用正则表达式截取;
- 查询字符串(query string),
- 请求体(body)中发送的数据,如表单数据、json、xml
- 在 http 保存的头(header)中
URL 路径参数
在定义路由 URL 时,可以使用正则表达式提取参数的方法从 URL 中获取请求参数,Django 会将提取的参数直接传递到视图的传入参数中。
- 未命名参数按定义顺序传递
url(r'^weather/([a-z]+)/(\d{4})/$', views.weather),
- 命名参数按名字传递
url(r'^weather/(?P<city>[a-z]+)/(?P<year>\d{4})/$', views.weather),
Django 中 QueryDict 对象
定义在 Django.http.QueryDict
HttpRequest对象的属性GET、POST都是QueryDict类型的对象
与python字典不同,QueryDict类型的对象用来处理同一个键带有多个值的情况
-
方法get():根据键获取值
如果一个键同时拥有多个值将获取最后一个值
如果键不存在则返回None值,可以设置默认值进行后续处理
dict.get('键',默认值)
可简写为
dict['键']
-
方法getlist():根据键获取值,值以列表返回,可以获取指定键的所有值
如果键不存在则返回空列表[],可以设置默认值进行后续处理
dict.getlist('键',默认值)
查询字符串 Query String
获取请求路径中的查询字符串参数,可以通过 request.GET 属性获取,返回 QueryDict 对象
注意:查询字符串不区分请求方式,即假使客户端进行 POST 方式的请求,依然可以通过 request.GET 获取请求中的查询字符串数据
请求体
请求体数据格式不固定,可以是表单类型字符串,可以 JSON 字符串,可以是 XML 字符串,应区别对待。
可以发送请求体数据的请求方式有:POST、PUT、PATCH、DELETE
Django 默认开启了 CSRF 防护,会对上述请求进行 CSRF 防护验证,在测试时可以关闭 CSRF 防护机制,方式为在 setting.py 文件中注释掉 CSRF 中间件
表单类型 Form Data
前端发送的表单类型的请求头数据,可以通过 request.POST 属性获取,返回 QueryDict 对象
注意:request.POST 只能用来获取 POST 方式的请求体表单数据
非表单类型 Non-Form Data
非表单类型的请求体数据,Django 无法自动解析,可以通过 request.body 属性获取最原始的请求体数据,自己按照请求体格式进行解析(json、xml)。
request.body 返回 bytes 类型
请求头
可以通过request.META属性获取请求头headers中的数据,request.META为字典类型。
其他常用HttpRequest对象属性
-
method:一个字符串,表示请求使用的HTTP方法,常用值包括:‘GET’、‘POST’。
-
user:请求的用户对象。
-
path:一个字符串,表示请求的页面的完整路径,不包含域名和参数部分。
-
encoding:一个字符串,表示提交的数据的编码方式。
- 如果为None则表示使用浏览器的默认设置,一般为utf-8。
- 这个属性是可写的,可以通过修改它来修改访问表单数据使用的编码,接下来对属性的任何访问将使用新的encoding值。
-
FILES:一个类似于字典的对象,包含所有的上传文件。
响应
视图在接收请求并处理后,必须返回 HttpResponse 对象或子对象。HttpResponse 对象由 Django创建, HttpResponse 对象由开发人员创建
HttpResponse
可以使用django.http.HttpResponse来构造响应对象。
HttpResponse(content=响应体, content_type=响应体数据类型, status=状态码)
也可通过HttpResponse对象属性来设置响应体、状态码:
- content:表示返回的内容。
- status_code:返回的HTTP响应状态码。
响应头可以直接将HttpResponse对象当做字典进行响应头键值对的设置:
response = HttpResponse()
response['Itcast'] = 'Python' # 自定义响应头Itcast, 值为Python
HttpResponse子类
Django提供了一系列HttpResponse的子类,可以快速设置状态码
- HttpResponseRedirect 301
- HttpResponsePermanentRedirect 302
- HttpResponseNotModified 304
- HttpResponseBadRequest 400
- HttpResponseNotFound 404
- HttpResponseForbidden 403
- HttpResponseNotAllowed 405
- HttpResponseGone 410
- HttpResponseServerError 500
JsonResponse
若要返回json数据,可以使用JsonResponse来构造响应对象,作用:
- 帮助我们将数据转换为json字符串
- 设置响应头Content-Type为 application/json
from django.http import JsonResponse
def demo_view(request):
return JsonResponse({'city': 'beijing', 'subject': 'python'})
redirect重定向
from django.shortcuts import redirect
def demo_view(request):
return redirect('/index.html')
Cookie
浏览器不能进会话保持,使用 cookie 将用户的信息保存起来,在下一次请求时带上,实现会话保持。
Cookie 是存储在浏览器中的一段纯文本信息,建议不要存储敏感信息。不安全。
Cookie 的特点
- Cookie 以键值对的格式进行信息的存储
- Cookie 基于域名安全,不同域名的 Cookie 是不能互相访问的
- 当浏览器请求么网址时,会将浏览器存储的跟网站相关的所有 Cookie 信息提交给网站服务器
设置 Cookie
可以通过HttpResponse对象中的set_cookie方法来设置cookie。
HttpResponse.set_cookie(cookie名, value=cookie值, max_age=cookie有效期)
- max_age 单位为秒,默认为None。如果是临时cookie,可将max_age设置为None。
读取 Cookie
可以通过HttpRequest对象的COOKIES属性来读取本次请求携带的cookie值。request.COOKIES为字典类型。
request.COOKIES.get('django')
Session
Django 项目默认启用 session
如需禁用,在 setting.py 文件中禁用掉 session 中间件就行
session 存储方式
在 setting.py 文件中,可以设置 session 数据的存储方式,可以保存在数据库、本地缓存等
数据库
存储在数据库中,如下设置可以写,也可以不写,这是默认存储方式。
SESSION_ENGINE='django.contrib.sessions.backends.db'
如果存储在数据库中,需要在项INSTALLED_APPS中安装Session应用。
本地缓存
存储在本机内存中,如果丢失则不能找回,比数据库的方式读写更快。
SESSION_ENGINE='django.contrib.sessions.backends.cache'
混合存储
优先从本机内存中存取,如果没有则从数据库中存取。
SESSION_ENGINE='django.contrib.sessions.backends.cached_db'
Redis
在redis中保存session,需要引入第三方扩展,我们可以使用django-redis来解决。
1) 安装扩展
pip install django-redis
2)配置
在settings.py文件中做如下设置
CACHES = {
"default": {
"BACKEND": "django_redis.cache.RedisCache",
"LOCATION": "redis://127.0.0.1:6379/1",
"OPTIONS": {
"CLIENT_CLASS": "django_redis.client.DefaultClient",
}
}
}
SESSION_ENGINE = "django.contrib.sessions.backends.cache"
SESSION_CACHE_ALIAS = "default"
注意
如果redis的ip地址不是本地回环127.0.0.1,而是其他地址,访问Django时,可能出现Redis连接错误
解决方法:
修改redis的配置文件,添加特定ip地址。
打开redis的配置文件
sudo vim /etc/redis/redis.conf
# 在第 70 行添加
bind 127.0.0.1 192.168.195.140
Session操作
通过HttpRequest对象的session属性进行会话的读写操作。
1) 以键值对的格式写session。
request.session['键']=值
2)根据键读取值。
request.session.get('键',默认值)
3)清除所有session,在存储中删除值部分。
request.session.clear()
4)清除session数据,在存储中删除session的整条数据。
request.session.flush()
5)删除session中的指定键及值,在存储中只删除某个键及对应的值。
del request.session['键']
6)设置session的有效期
request.session.set_expiry(value)
- 如果value是一个整数,session将在value秒没有活动后过期。
- 如果value为0,那么用户session的Cookie将在用户的浏览器关闭时过期。
- 如果value为None,那么session有效期将采用系统默认值,默认为两周,可以通过在settings.py中设置SESSION_COOKIE_AGE来设置全局默认值。