Flask高级_session的操作
一.介绍
Session和Cookie的作用有点类似,都是为了存储用户相关的信 息,都是为了解决http协议无状态的这个特点。 不同的是Cookie保存在客户端浏览器中,而Session保存在服务器 上。
客户端浏览器访问服务器的时候,服务器把客户端信息以某种形式 记录在服务器上。
客户端浏览器再次访问时只需要从该Session中查找该客户的状态就 可以了。
注意
不同的语言,不同的框架,有不同的实现。
虽然底层的实现不完全一样,但目的都是让服务器端能方便的 存储数据而产生的。
Session的出现,是为了解决cookie存储数据不安全的问题的。
如果说Cookie机制是通过检查客户身上的“通行证”来确定客户身份 的话, 那么Session机制就是通过检查服务器上的“客户明细表”来确认客户 身份。
Session相当于程序在服务器上建立的一份客户档案,客户来访的 时候只需要查询客户档案表就可以了。
Session的跟踪机制
Flask框架中,session的跟踪机制跟Cookie有关,这也就意味着脱 离了Cookie,session就不好使了。
因为session跟踪机制跟cookie有关,所以,要分服务器端和客户 端分别起到什么功能来理解。
问:
若客户端禁用了浏览器的Cookie功能,session功能想 继续保留,该咋整?给出你的实现思路(能代码实现最好)
答:
URL地址携带SessionID
二.Session操作
关于Session的操作有增,删,改,查。
在对Session进行操作之前,得对Session进行加密操作!
加密操作:
直接设置
app.secret_key='随机字符串'
通过类来操作
class DefaultConfig(object):
SECRET_KEY = '随机字符串'
app.config.from_object(DefaultConfig)
增,改:
session['hh'] = 'qf'
查:
s = session.get('hh')
删:
#删除指定的key的session
# session.pop('hh')
#删除session中的所有的key 【删除所有】
session.clear()
三.实例
#coding=utf-8
from flask import Flask,session
from os import urandom
app = Flask(__name__)
app.secret_key = urandom(7)
@app.route('/set_session/')
def set_session():
session['hh'] = 'qf'
session['NBK'] = '666'
return 'set session success!'
@app.route('/get_session/')
def get_session():
s = session.get('hh')
s1 = session.get('NBK')
print(f'后台显示的内容为{s}与{s1}')
return f'得到得session内容为{s}与{s1}'
@app.route('/del_session/')
def del_session():
# session.pop('hh')
session.clear()
return 'pop success'
if __name__ == '__main__':
app.run(debug=True)