django sessions模块SessionStore和Session相关代码详细讲解

django sessions模块SessionStore和Session相关代码详细讲解

django版本

2.1.1

Session 
引用:

from django.contrib.sessions.models import Session

代码:

class Session(AbstractBaseSession):
    """
    
    django提供对匿名会话的全面支持,session框架让你在非常方便识别每一个网站访问者的依据。session数据
    存储在服务端并且将发送和收到的cookies进行抽象画。cookie包含了一个session id,而不会是数据本身。
    
    django session框架完全基于cookie,不需要再url中添加session id,这是专门这样设计,因为在网址中添加
    session id不仅让网址看起来十分丑陋,而且极容易通过请求头中referer标记泄露session ID。
    """
    objects = SessionManager()
    
    # 该方法主要获取SessionStore 
    # 等同于
    # from django.contrib.sessions.backends.db import SessionStore
    @classmethod
    def get_session_store_class(cls):
        from django.contrib.sessions.backends.db import SessionStore
        return SessionStore
        
    # session 的表名字
    class Meta(AbstractBaseSession.Meta):
        db_table = 'django_session'

AbstractBaseSession

# 这是一个标准的django model
class AbstractBaseSession(models.Model):
    # 存储session_key 
    session_key = models.CharField(_('session key'), max_length=40, primary_key=True)
    # 解开session_data需要setting.py中SECRET_KEY
    session_data = models.TextField(_('session data'))
    # 数据过期时间
    expire_date = models.DateTimeField(_('expire date'), db_index=True)

    objects = BaseSessionManager()

    class Meta:
        abstract = True
        verbose_name = _('session')
        verbose_name_plural = _('sessions')

    def __str__(self):
        return self.session_key

    @classmethod
    def get_session_store_class(cls):
        raise NotImplementedError
    
    # session_data进行数据解密
    def get_decoded(self):
        # 等同于引用SessionStore
        # from django.contrib.sessions.backends.db import SessionStore
        session_store_class = self.get_session_store_class()
        return session_store_class().decode(self.session_data)

SessionStore-会话存储

代码

class SessionStore(SessionBase):

    def load(self):
        """
        加载数据从秘钥本身代替从外部存储的数,和_get_session_key()方法相反,
        如果签名失败会提示BadSignature
        """
        try:
            return signing.loads(
                self.session_key,                serializer=self.serializer,                # This doesn't handle non-default expiry dates, see #19201
                max_age=settings.SESSION_COOKIE_AGE,                salt='django.contrib.sessions.backends.signed_cookies',            )
        except Exception:
            # BadSignature,ValueError 或则是序列化数据异常,当遇到这些错误
            # 会重置session
            self.create()
        return {}

    def create(self):
        """
        # 当客户端发出请求时,创建一个新的秘钥,设置一个可以修改标记,以便设置Cookie
        """
        self.modified = True

    def save(self, must_create=False):
        """
        当用户在客户端上发出请求时,需要需要保存获取会话密钥作为安全签名的字符串,然后进行设置
        修改后的标志。
        
        """
        self._session_key = self._get_session_key()
        self.modified = True

    def exists(self, session_key=None):
        """
        当您与共享资源对话时,此方法很有意义,但是,当您将信息存储在客户端的cookie中时,这并不重要。
        """
        return False

    def delete(self, session_key=None):
        """
        当客户端发出请求时,请求删除session数的标记状态
        """
        self._session_key = ''
        self._session_cache = {}
        self.modified = True

    def cycle_key(self):
        """
        使用新密钥,保留相同的数据。 
        调用save(),它将在请求结束时使用新密钥自动保存cookie。.
        """
        self.save()

    def _get_session_key(self):
        """
                全通过url-safebase64编码的数据字符串生成一个安全session key。
                来代替使用随机字符串作为session key,
        """
        return signing.dumps(
            self._session, compress=True,            salt='django.contrib.sessions.backends.signed_cookies',            serializer=self.serializer,        )

    @classmethod
    def clear_expired(cls):
        pass


版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


注:所有源代码均实测运行过。所有源代码均已上传CSDN,请有需要的朋友自行下载。
继承APIView和ViewSetMixin;作用也与APIView基本类似,提供了身份认证、权限校验、流量管理等。ViewSet在开发接口中不经常用。
一、Django介绍Python下有许多款不同的 Web 框架。Django是重量级选手中最有代表性的一位。许多成功的网站和APP都基于Django。Django 是一个开放源代码的 Web 应用框架,由 Python 写成。Django 遵守 BSD 版权,初次发布于 2005 年 7 月, 并于 2008 年 9 月发布了第一个正式版本 1.0 。Django学习线路Django 采用了 MVT 的软件设计模式,即模型(Model),视图(View)和模板(Template)。这个MVT模式并
本文从nginx快速掌握到使用,gunicorn快速掌握到使用,实现小白快速搭建django项目,并对可能出现的报错进行了分析
uniapp微信小程序订阅消息发送服务通知
Django终端打印SQL语句 1 Setting配置: 2 默认python 使用的MysqlDB连接,Python3 支持支持pymysql 所有需要在app里面的__init__加上下面配置:
url: re_path('authors/$', views.AuthorView.as_view()), re_path('book/(?P\d+)/$', vie
前提 关于html寻找路线: template 如果在各个APP中存在, Django 会优先找全局template 文件下的html文件,如果全局下的template文件没有相关的html Djan
// GET请求request.GET // POST请求request.POST // 处理文件上传请求request.FILES // 处理如checkbox等多选 接受列表request.get
from bs4 import BeautifulSoup#kindeditordef kindeditor(request): s = ''' <li><s
view.py 配置 html 配置
from django.http import JsonResponse JsonResponse 里面代码会加这一个响应头 kwargs.setdefault('content_type&#
#下面两种是基于QuerySet查询 也就是说SQL中用的jion连表的方式查询books = models.UserInfo.objects.all() print(type(books)) &gt
return HttpResponse("OK") 返回一个字符串 return redirect("/index/") 返回URL return render
from django.http import JsonResponse JsonResponse 里面代码会加这一个响应头 kwargs.setdefault('content_type&#
浏览器有一个很重要的概念——同源策略(Same-Origin Policy)。所谓同源是指,域名,协议,端口相同。不同源的客户端脚本(javascript、ActionScript)在没明确授权的情况
自动发送 > 依赖jQuery文件 实例-->GET请求: 手动发送 > 依赖浏览器XML对象(也叫原生ajax) Ajax主要就是使用 【XmlHttpRequest】对象来完成请
#下面两种是基于QuerySet查询 也就是说SQL中用的jion连表的方式查询books = models.UserInfo.objects.all() print(type(books)) &gt
// GET请求request.GET // POST请求request.POST // 处理文件上传请求request.FILES // 处理如checkbox等多选 接受列表request.get
return HttpResponse("OK") 返回一个字符串 return redirect("/index/") 返回URL return render