HTTP状态保持(cookie、session)

目录


cookie

cookie:由服务器生成,存储在客户端的数据

HTTP协议是无状态的协议,一旦数据交换完毕,客户端与服务器端的连接就会关闭,再次交换数据需要建立新的连接,这就意味着服务器无法从连接上跟踪会话。Cookie就是这样的一种机制。它可以弥补HTTP协议无状态的不足,有时需要保持下来用户浏览的状态,比如用户是否登录过,浏览过哪些商品等,就需要用到cookie。

设置cookie:
response.set_cookie(key,value,max_age) (max_age代表cookie存活时间,单位为秒,不写的话默认关闭浏览器消失)
获取cookie:

request.cookies.get(key)

session

session:由服务器生成,存储在服务器
对于敏感、重要的信息,建议要存储在服务器端,不能存储在浏览器中,如用户名、余额、等级、验证码等信息,所以可以使用session进行保存。
session会把sessionID存储在客户端cookie中,但这个sessionID是经过加密的,所以设置session需要在app.config里设置SECRET_KEY的配置信息,一般为一个随机字符串,这个随机字符串就时sessionID的密钥,用于解锁经过session加密的信息。
设置session:

session[key] = value

获取session:

session.get(key)
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值