20.22. Cookie-HTTP 状态 Management

Note

Cookie模块在 Python 3 中已重命名为http.cookies2to3工具在将源转换为 Python 3 时将自动适应导入。

源代码: Lib/Cookie.py


Cookie模块定义了用于抽象化 cookie 概念(HTTP 状态 Management 机制)的类。它同时支持简单的纯字符串 cookie,并提供抽象化以将任何可序列化的数据类型作为 cookie 值。

该模块以前严格应用了 RFC 2109 RFC 2068规范中描述的解析规则。此后发现,MSIE 3.0x 不遵循那些规范中概述的字符规则,并且当涉及 Cookie 处理时,许多当今的浏览器和服务器也放宽了解析规则。结果,所使用的解析规则不太严格。

字符集string.ascii_lettersstring.digits!#$%&'*+-.^_`|~表示该模块在 Cookie 名称(如key)中允许的有效字符集。

Note

遇到无效的 Cookie 时,会引发CookieError,因此,如果您的 Cookie 数据来自浏览器,则应始终为无效数据做准备,并在解析时捕获CookieError

如果给定* input *,则将其传递给load()方法。

从 2.3 版开始不推荐使用:从不可信的 cookie 数据中读取腌制的值是一个巨大的安全漏洞,因为可以制作腌制字符串以使任意代码在您的服务器上执行。仅支持向后兼容,finally可能会消失。

从 2.3 版开始不推荐使用:SerialCookie中的相同安全警告在此处适用。

需要进一步的安全说明。为了向后兼容,Cookie模块导出一个名为Cookie的类,该类只是SmartCookie的别名。这可能是一个错误,并且可能会在将来的版本中删除。出于与不使用SerialCookie类相同的原因,不应在应用程序中使用Cookie类。

See also

  • Module cookielib

  • 用于 Web * clients *的 HTTP cookie 处理。 cookielibCookie模块彼此不依赖。

  • RFC 2109-HTTP 状态 Management 机制

  • 这是此模块实现的状态 Management 规范。

通常,应该是value_encode()value_decode()在* value_decode *的范围内是倒数的情况。

在版本 2.5 中进行了更改:默认分隔符已从'\n'更改为与 Cookie 规范匹配。

20.22.2. 杂物

杂项是类似于字典的对象,其键集是恒定的,即有效的 RFC 2109属性,即

属性httponly指定 cookie 仅在 HTTP 请求中传输,并且不能pass JavaScript 访问。目的是减轻某些形式的跨站点脚本编写。

密钥不区分大小写。

2.6 版的新Function:添加了httponly属性。

20.22.3. Example

下面的示例演示了如何使用Cookie模块。

>>> import Cookie
>>> C = Cookie.SimpleCookie()
>>> C["fig"] = "newton"
>>> C["sugar"] = "wafer"
>>> print C # generate HTTP headers
Set-Cookie: fig=newton
Set-Cookie: sugar=wafer
>>> print C.output() # same thing
Set-Cookie: fig=newton
Set-Cookie: sugar=wafer
>>> C = Cookie.SimpleCookie()
>>> C["rocky"] = "road"
>>> C["rocky"]["path"] = "/cookie"
>>> print C.output(header="Cookie:")
Cookie: rocky=road; Path=/cookie
>>> print C.output(attrs=[], header="Cookie:")
Cookie: rocky=road
>>> C = Cookie.SimpleCookie()
>>> C.load("chips=ahoy; vienna=finger") # load from a string (HTTP header)
>>> print C
Set-Cookie: chips=ahoy
Set-Cookie: vienna=finger
>>> C = Cookie.SimpleCookie()
>>> C.load('keebler="E=everybody; L=\\"Loves\\"; fudge=\\012;";')
>>> print C
Set-Cookie: keebler="E=everybody; L=\"Loves\"; fudge=\012;"
>>> C = Cookie.SimpleCookie()
>>> C["oreo"] = "doublestuff"
>>> C["oreo"]["path"] = "/"
>>> print C
Set-Cookie: oreo=doublestuff; Path=/
>>> C["twix"] = "none for you"
>>> C["twix"].value
'none for you'
>>> C = Cookie.SimpleCookie()
>>> C["number"] = 7 # equivalent to C["number"] = str(7)
>>> C["string"] = "seven"
>>> C["number"].value
'7'
>>> C["string"].value
'seven'
>>> print C
Set-Cookie: number=7
Set-Cookie: string=seven
>>> # SerialCookie and SmartCookie are deprecated
>>> # using it can cause security loopholes in your code.
>>> C = Cookie.SerialCookie()
>>> C["number"] = 7
>>> C["string"] = "seven"
>>> C["number"].value
7
>>> C["string"].value
'seven'
>>> print C
Set-Cookie: number="I7\012."
Set-Cookie: string="S'seven'\012p1\012."
>>> C = Cookie.SmartCookie()
>>> C["number"] = 7
>>> C["string"] = "seven"
>>> C["number"].value
7
>>> C["string"].value
'seven'
>>> print C
Set-Cookie: number="I7\012."
Set-Cookie: string=seven
首页