Django: Cookie set to expire in 30 seconds is actually expiring in 30 minutes?確實Django的,設置的cookie
hr = HttpResponse('ok')
hr.set_cookie('user_id', user_id, max_age=30)
而https://stackoverflow.com/a/25179642/433570確實
request.session[user_id] = True
而且兩者說,我們正在設置cookie
。
兩者有什麼區別?
我可以使用request.session
方法設置到期嗎?
謝謝,一個問題雖然,甚至雖然用戶不能編輯我的服務器上的會話,但他可以刪除指向他的瀏覽器cookie中的服務器會話數據的會話密鑰?那是對的嗎? – eugene
是的,用戶仍然可以清除瀏覽器Cookie,但如果存儲在服務器端會話中,則無法處理這些值。 –