django判斷用戶是否登錄:cookie與session校驗機制

登錄流程:     1. http請求是無狀態的: 前端用戶可以發起很多url請求,那麼服務器如何區分哪個請求對應哪個用戶呢?前端請求是獨立的,服務器從理論上來說是無法區分哪個請求是哪個用戶的,所以出現了cookie和session機制。     2.怎樣讓服務器區分接收的url請求是哪個用戶的? 向url請求頭/參數中添加 username和password都是不安全的。可以給用戶一串隨機字符串
相關文章
相關標籤/搜索