在Python的Django框架的视图中使用Session的方法


Posted in Python onJuly 23, 2015

SessionMiddleware 激活后,每个传给视图(view)函数的第一个参数``HttpRequest`` 对象都有一个 session 属性,这是一个字典型的对象。 你可以象用普通字典一样来用它。 例如,在视图(view)中你可以这样用:

# Set a session value:
request.session["fav_color"] = "blue"

# Get a session value -- this could be called in a different view,
# or many requests later (or both):
fav_color = request.session["fav_color"]

# Clear an item from the session:
del request.session["fav_color"]

# Check if the session has a given key:
if "fav_color" in request.session:
 ...

其他的映射方法,如 keys() 和 items() 对 request.session 同样有效:

下面是一些有效使用Django sessions的简单规则:

    用正常的字符串作为key来访问字典 request.session , 而不是整数、对象或其它什么的。

    Session字典中以下划线开头的key值是Django内部保留key值。 框架只会用很少的几个下划线 开头的session变量,除非你知道他们的具体含义,而且愿意跟上Django的变化,否则,最好 不要用这些下划线开头的变量,它们会让Django搅乱你的应用。

    比如,不要象这样使用`` _fav_color`` 会话密钥(session key):

request.session['_fav_color'] = 'blue' # Don't do this!

    不要用一个新对象来替换掉 request.session ,也不要存取其属性。 可以像Python中的字典那样使用。 例如:

request.session = some_other_object # Don't do this!

request.session.foo = 'bar' # Don't do this!

我们来看个简单的例子。 这是个简单到不能再简单的例子:在用户发了一次评论后将has_commented设置为True。 这是个简单(但不很安全)的、防止用户多次评论的方法。

def post_comment(request):
 if request.method != 'POST':
  raise Http404('Only POSTs are allowed')

 if 'comment' not in request.POST:
  raise Http404('Comment not submitted')

 if request.session.get('has_commented', False):
  return HttpResponse("You've already commented.")

 c = comments.Comment(comment=request.POST['comment'])
 c.save()
 request.session['has_commented'] = True
 return HttpResponse('Thanks for your comment!')

下面是一个很简单的站点登录视图(view):

def login(request):
 if request.method != 'POST':
  raise Http404('Only POSTs are allowed')
 try:
  m = Member.objects.get(username=request.POST['username'])
  if m.password == request.POST['password']:
   request.session['member_id'] = m.id
   return HttpResponseRedirect('/you-are-logged-in/')
 except Member.DoesNotExist:
  return HttpResponse("Your username and password didn't match.")

下面的例子将登出一个在上面已通过`` login()`` 登录的用户:

def logout(request):
 try:
  del request.session['member_id']
 except KeyError:
  pass
 return HttpResponse("You're logged out.")

注意

在实践中,这是很烂的用户登录方式,稍后讨论的认证(authentication )框架会帮你以更健壮和有利的方式来处理这些问题。 这些非常简单的例子只是想让你知道这一切是如何工作的。 这些实例尽量简单,这样你可以更容易看到发生了什么
设置测试Cookies

就像前面提到的,你不能指望所有的浏览器都可以接受cookie。 因此,为了使用方便,Django提供了一个简单的方法来测试用户的浏览器是否接受cookie。 你只需在视图(view)中调用 request.session.set_test_cookie(),并在后续的视图(view)、而不是当前的视图(view)中检查 request.session.test_cookie_worked() 。

虽然把 set_test_cookie() 和 test_cookie_worked() 分开的做法看起来有些笨拙,但由于cookie的工作方式,这无可避免。 当设置一个cookie时候,只能等浏览器下次访问的时候,你才能知道浏览器是否接受cookie。

检查cookie是否可以正常工作后,你得自己用 delete_test_cookie() 来清除它,这是个好习惯。 在你证实了测试cookie已工作了之后这样操作。

这是个典型例子:

def login(request):

 # If we submitted the form...
 if request.method == 'POST':

  # Check that the test cookie worked (we set it below):
  if request.session.test_cookie_worked():

   # The test cookie worked, so delete it.
   request.session.delete_test_cookie()

   # In practice, we'd need some logic to check username/password
   # here, but since this is an example...
   return HttpResponse("You're logged in.")

  # The test cookie failed, so display an error message. If this
  # were a real site, we'd want to display a friendlier message.
  else:
   return HttpResponse("Please enable cookies and try again.")

 # If we didn't post, send the test cookie along with the login form.
 request.session.set_test_cookie()
 return render_to_response('foo/login_form.html')

注意

再次强调,内置的认证函数会帮你做检查的。

 

Python 相关文章推荐
python写日志封装类实例
Jun 28 Python
Python中单例模式总结
Feb 20 Python
python调用API实现智能回复机器人
Apr 10 Python
widows下安装pycurl并利用pycurl请求https地址的方法
Oct 15 Python
Python编程深度学习计算库之numpy
Dec 28 Python
python random从集合中随机选择元素的方法
Jan 23 Python
详解python中init方法和随机数方法
Mar 13 Python
python中树与树的表示知识点总结
Sep 14 Python
使用python制作一个解压缩软件
Nov 13 Python
python读取ini配置的类封装代码实例
Jan 08 Python
Python语法之精妙的十个知识点(装B语法)
Jan 18 Python
聊聊Python pandas 中loc函数的使用,及跟iloc的区别说明
Mar 03 Python
详解Python的Django框架中的Cookie相关处理
Jul 22 #Python
在Django中使用Sitemap的方法讲解
Jul 22 #Python
用Python的Django框架来制作一个RSS阅读器
Jul 22 #Python
利用Python的Django框架生成PDF文件的教程
Jul 22 #Python
在Python的Django框架中生成CSV文件的方法
Jul 22 #Python
在主机商的共享服务器上部署Django站点的方法
Jul 22 #Python
在Lighttpd服务器中运行Django应用的方法
Jul 22 #Python
You might like
一个php作的文本留言本的例子(六)
2006/10/09 PHP
php中常见的sql攻击正则表达式汇总
2014/11/06 PHP
PHP简单选择排序算法实例
2015/01/26 PHP
PHP获取数组中指定的一列实例
2017/12/27 PHP
Prototype使用指南之ajax
2007/01/10 Javascript
javascript的函数
2007/01/31 Javascript
div移动 输入框不能输入的问题
2009/11/19 Javascript
javascript简单事件处理和with用法介绍
2013/09/16 Javascript
JavaScript数据结构和算法之二叉树详解
2015/02/11 Javascript
基于javascript实现checkbox复选框实例代码
2016/01/28 Javascript
AngularJS中的过滤器filter用法完全解析
2016/04/22 Javascript
第十章之巨幕页头缩略图与警告框组件
2016/04/25 Javascript
JavaScript绑定事件监听函数的通用方法
2016/05/14 Javascript
jQuery查看选中对象HTML代码的方法
2016/06/17 Javascript
让浏览器崩溃的12行JS代码(DoS攻击分析及防御)
2016/10/10 Javascript
vue生成随机验证码的示例代码
2017/09/29 Javascript
详解vue2.0+vue-video-player实现hls播放全过程
2018/03/02 Javascript
Node.js实现批量下载图片简单操作示例
2020/01/18 Javascript
vue实现移动端H5数字键盘组件使用详解
2020/08/25 Javascript
原生JavaScript实现拖动校验功能
2020/09/29 Javascript
vue使用vant中的checkbox实现全选功能
2020/11/17 Vue.js
jQuery实现容器间的元素拖拽功能
2020/12/01 jQuery
python使用fileinput模块实现逐行读取文件的方法
2015/04/29 Python
pyqt5实现按钮添加背景图片以及背景图片的切换方法
2019/06/13 Python
Python 的字典(Dict)是如何存储的
2019/07/05 Python
用python获取txt文件中关键字的数量
2020/12/24 Python
意大利消费电子产品购物网站:SLG Store
2019/12/26 全球购物
struct与class的区别
2014/02/03 面试题
《月迹》教学反思
2014/02/19 职场文书
爱岗敬业演讲稿
2014/05/05 职场文书
2015年七夕情人节活动方案
2015/05/06 职场文书
作弊检讨书范文
2015/05/06 职场文书
2019奶茶店创业计划书范本,值得你借鉴
2019/08/14 职场文书
修辞手法有哪些?
2019/08/29 职场文书
goland 设置project gopath的操作
2021/05/06 Golang
MySQL性能指标TPS+QPS+IOPS压测
2022/08/05 MySQL