一.什么是session?
对于敏感、重要的信息,建议要存储在服务器端,不能存储在浏览器中,如用户名、余额、等级、验证码等信息.在服务器端进行状态保持的方案就是Session.Session依赖于Cookie.
Django项目默认启用Session,可以在settings.py文件中查看.
-->MIDDLEWARE=['django.contrib.sessions.middleware.SessionMiddleware']
如需禁用session,将session中间件注释掉即可。
二.Django中session的存储方式:
在settings.py文件中,可以设置session数据的存储方式,可以保存在数据库、本地缓存等.默认保存在数据库(SESSION_ENGINE='django.contrib.sessions.backends.db')
1)存储在数据库
如果存储在数据库中,需要在项INSTALLED_APPS中安装Session应用
-->INSTALLED_APPS=['django.contrib.sessions']
表中操作Session包括三个数据:键,值,过期时间。
2)存储在本地缓存
存储在本机内存中,如果丢失则不能找回,比数据库的方式读写更快
-->SESSION_ENGINE='django.contrib.sessions.backends.cache'
3)混合存储
优先从本机内存中存取,如果没有则从数据库中存取
-->SESSION_ENGINE='django.contrib.sessions.backends.cached_db'
4)存储在redis中
在redis中保存session,需要引入第三方扩展,我们可以使用django-redis来解决。
1>安装扩展:pip install django-redis
2>在settings.py文件中做如下配置:
CACHES = {
"default": {
"BACKEND": "django_redis.cache.RedisCache",
"LOCATION": "redis://127.0.0.1:6379/1",
"OPTIONS": {
"CLIENT_CLASS": "django_redis.client.DefaultClient",
}
}
}
SESSION_ENGINE = "django.contrib.sessions.backends.cache"
SESSION_CACHE_ALIAS = "default"
注意:
如果redis的ip地址不是本地回环127.0.0.1,而是其他地址,访问Django时,可能出现Redis连接错误.
解决方法:修改redis的配置文件,添加特定ip地址。
1>sudo vim /etc/redis/redis.conf
2>在bind 127.0.0.1后面增加要添加的地址
3>重新启动redis服务:sudo service redis-server restart
三.Django中上的Session操作
通过HttpRequest对象的session属性进行会话的读写操作。
1)以键值对的格式设置session-->request.session['键']=值
2)根据键读取值-->request.session.get('键',默认值)
3)清除所有session,在存储中删除值部分-->equest.session.clear()
4)清除session数据,在存储中删除session的整条数据-->request.session.flush()
5)删除session中的指定键及值,在存储中只删除某个键及对应的值-->del request.session['键']
6)设置session的有效期-->request.session.set_expiry(value)
如果value是一个整数,session将在value秒没有活动后过期。
如果value为0,那么用户session的Cookie将在用户的浏览器关闭时过期。
如果value为None,那么session有效期将采用系统默认值,默认为两周,可以通过在settings.py中设置SESSION_COOKIE_AGE来设置全局默认值。
|
|