日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

django-利用session機制實現唯一登錄的例子

瀏覽:45日期:2024-10-19 17:38:56

配置連接數據庫

DATABASES = { ’default’: { ’ENGINE’: ’django.db.backends.mysql’, ’NAME’: ’數據庫名稱’, ’USER’: ’root’, ’PASSWORD’: ’123456’, ’HOST’: ’10.18.62.2’, ’PORT’: ’3306’, }}

生成session表

python manage.py makemigrationspython manage.py migrate

登錄時記住保存用戶登錄信息

# 登錄驗證def login_ver(request): if request.method == ’POST’: username = request.POST.get(’username’) password = request.POST.get(’password’) ’’’ # 用前端輸入的用戶名,密碼去數據庫里找到用戶的信息 user=數據庫(username,password) ’’’ # 數據庫中得有一張users表 user = list(Users.objects.filter(username=username,password=password).values()) # 用戶信息記錄在session中 request.session[’user’] = user # 創建session,否則key為None if not request.session.session_key: request.session.create() # 獲取session_key key = request.session.session_key # 當另一機器登錄時,本機器應該被擠下即當前sessionkey失效,后登錄的用戶的session可用,之前的sessionkey從數據庫中刪除 # 獲取指定key的session_data,下面用的ORM模型去數據庫中取數據 session_data = list(DjangoSession.objects.filter(session_key=key).values_list(’session_data’))[0][0] # 刪除key不為當前key,session_data等于當前session_data的session記錄,從而達到一個賬號只能一臺機器登錄的目的 models.DjangoSession.objects.filter(session_data=session_data).exclude(session_key=key).delete()

補充知識:Django 用Session和Cookie分別實現記住用戶登錄狀態

簡介

由于http協議的請求是無狀態的。故為了讓用戶在瀏覽器中再次訪問該服務端時,他的登錄狀態能夠保留(也可翻譯為該用戶訪問這個服務端其他網頁時不需再重復進行用戶認證)。我們可以采用Cookie或Session這兩種方式來讓瀏覽器記住用戶。

Cookie與Session說明與實現

Cookie

說明

Cookie是一段小信息(數據格式一般是類似key-value的鍵值對),由服務器生成,并發送給瀏覽器讓瀏覽器保存(保存時間由服務端定奪)。當瀏覽器下次訪問該服務端時,會將它保存的Cookie再發給服務器,從而讓服務器根據Cookie知道是哪個瀏覽器或用戶在訪問它。(由于瀏覽器遵從的協議,它不會把該服務器的Cookie發送給另一個不同host的服務器)。

Django中實現Cookie

from django.shortcuts import render, redirect# 設置cookie'''key: cookie的名字value: cookie對應的值max_age: cookie過期的時間'''response.set_cookie(key, value, max_age)# 為了安全,有時候我們會調用下面的函數來給cookie加鹽response.set_signed_cookie(key,value,salt=’加密鹽’,...)# 獲取cookie request.COOKIES.get(key)request.get_signed_cookie(key, salt='加密鹽', default=None)# 刪除cookiereponse.delete_cookie(key)

下面就是具體的代碼實現了

views.py

# 編寫裝飾器檢查用戶是否登錄def check_login(func): def inner(request, *args, **kwargs): next_url = request.get_full_path() # 假設設置的cookie的key為login,value為yes if request.get_signed_cookie('login', salt='SSS', default=None) == ’yes’: # 已經登錄的用戶,則放行 return func(request, *args, **kwargs) else: # 沒有登錄的用戶,跳轉到登錄頁面 return redirect(f'/login?next={next_url}') return inner# 編寫用戶登錄頁面的控制函數@csrf_exemptdef login(request): if request.method == 'POST': username = request.POST.get('username') passwd = request.POST.get('password') next_url = request.POST.get('next_url') # 對用戶進行驗證,假設用戶名為:aaa, 密碼為123 if username === ’aaa’ and passwd == ’123’: # 執行其他邏輯操作,例如保存用戶信息到數據庫等 # print(f’next_url={next_url}’) # 登錄成功后跳轉,否則直接回到主頁面 if next_url and next_url != '/logout/':response = redirect(next_url) else:response = redirect('/index/') # 若登錄成功,則設置cookie,加鹽值可自己定義取,這里定義12小時后cookie過期 response.set_signed_cookie('login', ’yes’, salt='SSS', max_age=60*60*12) return response else: # 登錄失敗,則返回失敗提示到登錄頁面 error_msg = ’登錄驗證失敗,請重新嘗試’ return render(request, 'app/login.html', {’login_error_msg’: error_msg,’next_url’: next_url, }) # 用戶剛進入登錄頁面時,獲取到跳轉鏈接,并保存 next_url = request.GET.get('next', ’’) return render(request, 'app/login.html', { ’next_url’: next_url })# 登出頁面def logout(request): rep = redirect('/login/') # 刪除用戶瀏覽器上之前設置的cookie rep.delete_cookie(’login’) return rep# 給主頁添加登錄權限認證@check_logindef index(request): return render(request, 'app/index.html')

由上面看出,其實就是在第一次用戶登錄成功時,設置cookie,用戶訪問其他頁面時進行cookie驗證,用戶登出時刪除cookie。

另外附上前端的login.html部分代碼

<form action='{% url ’login’ %}' method='post'> <h1>請使xx賬戶登錄</h1> <div><input type='text' name='username' placeholder='賬戶' required='' /> </div> <div><input type='password' name='password' placeholder='密碼' required='' /> </div><div style='display: none;'> <input type='text' name='next_url' value='{{ next_url }}' /></div>{% if login_error_msg %} <div id='error-msg'> <span style='color: rgba(255,53,49,0.8); font-family: cursive;'>{{ login_error_msg }}</span> </div>{% endif %} <div> <button type='submit' style='float: initial; margin-left: 0px'>登錄</button> </div> </form>

Session

Session說明

Session則是為了保證用戶信息的安全,將這些信息保存到服務端進行驗證的一種方式。但它卻依賴于cookie。具體的過程是:服務端給每個客戶端(即瀏覽器)設置一個cookie(從上面的cookie我們知道,cookie是一種”key, value“形式的數據,這個cookie的value是服務端隨機生成的一段但唯一的值)。

當客戶端下次訪問該服務端時,它將cookie傳遞給服務端,服務端得到cookie,根據該cookie的value去服務端的Session數據庫中找到該value對應的用戶信息。(Django中在應用的setting.py中配置Session數據庫)。

根據以上描述,我們知道Session把用戶的敏感信息都保存到了服務端數據庫中,這樣具有較高的安全性。

Django中Session的實現

# 設置session數據, key是字符串,value可以是任何值request.session[key] = value# 獲取 sessionrequest.session.get[key]# 刪除 session中的某個數據del request.session[key]# 清空session中的所有數據request.session.delete()

下面就是具體的代碼實現了:

首先就是設置保存session的數據庫了。這個在setting.py中配置:(注意我這里數據庫用的mongodb,并使用了django_mongoengine庫;關于這個配置請根據自己使用的數據庫進行選擇,具體配置可參考官方教程)

SESSION_ENGINE = ’django_mongoengine.sessions’SESSION_SERIALIZER = ’django_mongoengine.sessions.BSONSerializer’

views.py

# 編寫裝飾器檢查用戶是否登錄def check_login(func): def inner(request, *args, **kwargs): next_url = request.get_full_path() # 獲取session判斷用戶是否已登錄 if request.session.get(’is_login’): # 已經登錄的用戶... return func(request, *args, **kwargs) else: # 沒有登錄的用戶,跳轉剛到登錄頁面 return redirect(f'/login?next={next_url}') return inner@csrf_exemptdef login(request): if request.method == 'POST': username = request.POST.get('username') passwd = request.POST.get('password') next_url = request.POST.get('next_url') # 若是有記住密碼功能 # remember_sign = request.POST.get('check_remember') # print(remember_sign) # 對用戶進行驗證 if username == ’aaa’ and passwd == ’123’: # 進行邏輯處理,比如保存用戶與密碼到數據庫 # 若要使用記住密碼功能,可保存用戶名、密碼到session # request.session[’user_info’] = {# ’username’: username,# ’password’: passwd # } request.session[’is_login’] = True # 判斷是否勾選了記住密碼的復選框 # if remember_sign == ’on’: # request.session[’is_remember’] = True # else:# request.session[’is_remember’] = False # print(f’next_url={next_url}’) if next_url and next_url != '/logout/':response = redirect(next_url) else:response = redirect('/index/') return response else: error_msg = ’登錄驗證失敗,請重新嘗試’ return render(request, 'app/login.html', {’login_error_msg’: error_msg,’next_url’: next_url, }) next_url = request.GET.get('next', ’’) # 檢查是否勾選了記住密碼功能 # password, check_value = ’’, ’’ # user_session = request.session.get(’user_info’, {}) # username = user_session.get(’username’, ’’) # print(user_session) #if request.session.get(’is_remember’): # password = user_session.get(’password’, ’’) # check_value = ’checked’ # print(username, password) return render(request, 'app/login.html', { ’next_url’: next_url, # ’user’: username, # ’password’: password, # ’check_value’: check_value })def logout(request): rep = redirect('/login/') # request.session.delete() # 登出,則刪除掉session中的某條數據 if ’is_login’ in request.session: del request.session[’is_login’] return rep@check_logindef index(request): return render(request, 'autotest/index.html')

另附login.html部分代碼:

<form action='{% url ’login’ %}' method='post'> <h1>請使xxx賬戶登錄</h1> <div><input type='text' name='username' placeholder='用戶' required='' value='{{ user }}' /> </div> <div><input type='password' name='password' placeholder='密碼' required='' value='{{ password }}' /> </div><div style='display: none;'> <input type='text' name='next_url' value='{{ next_url }}' /></div>{% if login_error_msg %} <div id='error-msg'> <span style='color: rgba(255,53,49,0.8); font-family: cursive;'>{{ login_error_msg }}</span> </div>{% endif %}// 若設置了記住密碼功能// <div style='float: left'>// <input type='checkbox' name='check_remember' {{ check_value }}/>記住密碼// </div> <div> <button type='submit' style='float: initial; margin-right: 60px'>登錄</button> </div> </form>

總的來看,session也是利用了cookie,通過cookie生成的value的唯一性,從而在后端數據庫session表中找到這value對應的數據。session的用法可以保存更多的用戶信息,并使這些信息不易被暴露。

總結

session和cookie都能實現記住用戶登錄狀態的功能,如果為了安全起見,還是使用session更合適

以上這篇django-利用session機制實現唯一登錄的例子就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Django
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩激情一区| 伊人影院久久| 国内精品99| 国产乱人伦精品一区| 久久久久久免费视频| 免费成人性网站| 精品国产一区二区三区2021| 日本精品影院| 日韩网站在线| 亚洲精品无播放器在线播放| 久久永久免费| 91精品久久久久久久久久不卡| 1024精品久久久久久久久| 欧美久久精品| av资源中文在线| 日韩成人精品一区| 久久一区二区中文字幕| 欧美日本久久| 日韩av中文字幕一区二区| 国产精品欧美大片| 92国产精品| 老牛国产精品一区的观看方式| 国产精品久久久久蜜臀| 国产欧美高清视频在线| 香蕉久久99| 高清一区二区| 久久狠狠久久| 蜜臀av国产精品久久久久| 好看的av在线不卡观看| 婷婷综合五月| 亚洲福利一区| 日韩不卡手机在线v区| 亚洲一级在线| 欧美sss在线视频| aa亚洲婷婷| 欧美aⅴ一区二区三区视频| 在线一区免费观看| 毛片在线网站| 最新国产精品视频| 国产 日韩 欧美 综合 一区| 91亚洲无吗| 国产欧美自拍| 午夜久久av| 亚洲1区在线| 亚洲综合色婷婷在线观看| 另类中文字幕国产精品| 国产精品99视频| 老色鬼精品视频在线观看播放| 欧美极品一区二区三区| 日本一区二区中文字幕| 欧美日本三区| 日韩国产在线观看| 三级欧美在线一区| 精品三级av| 欧美二区视频| а√天堂8资源中文在线| 日本一区二区高清不卡| 国产精品九九| 精品欠久久久中文字幕加勒比| 精品国产a一区二区三区v免费| 久久久久免费| 欧美亚洲国产激情| 精品一区二区三区四区五区| 国产精品99视频| 久久只有精品| 成人久久久久| 一区免费视频| 欧美一区成人| 视频二区不卡| 久久国产影院| 四虎影视精品| 国产精品一区二区三区四区在线观看| 精品久久中文| 蜜桃久久av| 日韩综合一区二区| 国产精品日韩| 欧美日韩 国产精品| 国产成人精选| 日韩午夜电影| 欧美国产另类| 精品国产成人| 在线天堂资源www在线污| 欧美日韩伊人| 激情久久中文字幕| 欧美日本不卡高清| 免费视频一区二区| 欧美国产美女| 麻豆国产精品视频| 国产欧美日韩影院| 99热精品在线| 天堂av在线| 亚洲精品进入| 久久精品123| 91九色综合| 亚洲午夜久久久久久尤物| 国产精品v日韩精品v欧美精品网站| 婷婷综合五月| 日av在线不卡| 日本在线精品| 日韩高清一区二区| 噜噜噜躁狠狠躁狠狠精品视频| 新版的欧美在线视频| 欧美激情五月| 欧美日韩亚洲国产精品| 日本午夜精品久久久| 91在线成人| 欧美亚洲一区二区三区| 色综合视频一区二区三区日韩| 日本亚州欧洲精品不卡| 蜜臀a∨国产成人精品| 婷婷综合六月| 国精品一区二区三区| 日韩在线观看一区二区| 日本久久黄色| 国产偷自视频区视频一区二区| 另类中文字幕国产精品| 日本黄色精品| 欧美日韩中出| 久久午夜精品| 精品1区2区3区4区| 欧美理论视频| 国产精品资源| 麻豆亚洲精品| 另类欧美日韩国产在线| 久久国产精品免费精品3p | 成人美女视频| 免费看久久久| 丝袜诱惑一区二区| 日韩在线观看| 韩国久久久久久| 美女视频黄久久| 99视频精品视频高清免费| 久久wwww| 久久久五月天| 亚洲视频国产| 高清一区二区三区av| 不卡一区2区| 日韩福利在线观看| 亚洲不卡av不卡一区二区| 久久久精品久久久久久96| 亚洲精品护士| 图片区亚洲欧美小说区| 九九精品调教| 亚洲成人国产| 亚洲日本三级| 麻豆久久久久久| 另类国产ts人妖高潮视频| 激情中国色综合| 在线日韩av| 欧美韩一区二区| 日韩专区欧美专区| 婷婷成人综合| 国产探花在线精品一区二区| 美女黄网久久| 欧美精品91| 国产在线一区不卡| 麻豆一区二区三区| 欧美精品黄色| 羞羞答答国产精品www一本| 婷婷激情综合| 在线精品观看| 日本在线高清| 亚洲精品系列| 国产精品av久久久久久麻豆网| 精品视频高潮| 日本午夜免费一区二区| 亚洲精品一二三**| 麻豆精品新av中文字幕| 亚洲制服少妇| 国产调教精品| 国产尤物精品| 国产精品日韩欧美一区| 国产aⅴ精品一区二区三区久久| 黄色日韩在线| 青草久久视频| 国产毛片一区二区三区| 久久夜色精品| 美国欧美日韩国产在线播放| 国产午夜一区| 国产精品s色| 成人精品天堂一区二区三区| 欧洲av不卡| 国内精品亚洲| 精品免费av| 麻豆理论在线观看| 欧美国产91| 在线一区视频观看| 国产欧美日韩综合一区在线播放| 国产精品久久久网站| 999国产精品视频| 日本在线不卡视频| 波多视频一区| 日本精品国产| 久久av免费看| 亚洲小说春色综合另类电影| 久久国产88| 免费在线成人网| 夜久久久久久| 亚洲视频电影在线| 亚洲日本欧美|