session与cookie

一.使用服务器内存session

用户登录

1.用户登录,输入用户名密码
2.用户名密码正确,服务器生成session,将user_id,用户名密码存入session
3.session_id分配给浏览器,存入cookie中

验证用户登录状态

1.获取cookie中的session_id
2.通过session_id,到服务器中寻找相应session(session_id用于区分不同的用户,不同的用户拥有不同的session_id)
3.找到session后获取user_id,如果有,则已登录,如果没有,则未登录

验证登录状态的全过程:sessions[session_id]['user_id']

你可能感兴趣的:(session)