2016-08-19 59 views

回答

1

簡而言之,cookie會保存在客戶端,而會話存儲在服務器端(除非您使用的是cookie based session)。

用戶可以清除的HTTP cookies從他們的瀏覽器但他們不能做你的服務器上會議什麼。 Clearing sessions是你和你的設置。有一些django settings可用於確定他們的年齡,如SESSION_COOKIE_AGE。對於http cookie,可以設置attributes,如max_age,expires

選擇使用哪一個取決於您的要求;你要存儲的敏感數據,是持久的重要等

參考文獻:

+0

謝謝,一個問題雖然,甚至雖然用戶不能編輯我的服務器上的會話,但他可以刪除指向他的瀏覽器cookie中的服務器會話數據的會話密鑰?那是對的嗎? – eugene

+1

是的,用戶仍然可以清除瀏覽器Cookie,但如果存儲在服務器端會話中,則無法處理這些值。 –