cookie

设置cookie

为了防止不通过登录直接接触后台,此时用到了装饰器进行校验。

Cookie:

在服务的给response绑定一个cookies,里面写个键值对,

Resoinse:就是响应对象

Response.set_cookie(“login”:1) 把这条数据发送到客户端

客户端在发送请求时都会带着这个cook,我只要在服务端接收request.COOKIES.get(“login”)

的去验证就这个值是不是我发送给浏览器的那个值。

是保存在浏览器的“键值对”

服务端可以通过给浏览器发送信号,用cookie方法写成键值对形式。浏览器的响应头里面会有 Set-Cookie

设置好之后,浏览器每次发送请求都会携带Cookie

利用装饰器在包裹一下每一个路由,通过判断浏览器发来的Cookie的值执行是否进行登录。

先进行登录验证(通过后给浏览器的cookie附一个值),在把所有除了login()以外的路由绑定这个装饰器,如果cookie有值就执行你本身的函数,若没有就会跳转到登录页面,直到登录成功。

 

赋值:

 

response响应的方法

 

response.set_cookie()

 

response.delete_cookie()

set_cookie的参数:

key,

value='',

max_age=None,   --> 超时时间  多少秒之后cookie失效

expires=None,   --> 超时时间  具体时间cookie失效

path='/',       --> URL

 

设置 加盐的Cookie

response.set_signed_cookie("login2", "1", max_age=10, salt="PythonFullstackS7")

 

获取加密的Cookie:

request.get_signed_cookie("login2", salt="PythonFullstackS7", default=None)

 

posted @ 2017-12-01 20:24  hello沃德  阅读(210)  评论(0)    收藏  举报