http.cookies — Управление состоянием HTTP
Исходный код: Lib/http/cookies.py
Модуль http.cookies определяет классы для абстрагирования концепции куки, механизма управления состоянием HTTP. Он поддерживает как простые куки только в виде строк, так и абстракцию для использования любых сериализуемых типов данных в качестве значения куки.
Ранее модуль строго применял правила разбора, описанные в спецификациях RFC 2109 и RFC 2068. Позже было обнаружено, что MSIE 3.0x не соблюдал правила символов, описанные в этих спецификациях; многие современные браузеры и серверы также ослабили правила разбора при обработке куки. В результате этот модуль теперь использует немного менее строгие правила разбора, чем раньше.
Набор символов, string.ascii_letters, string.digits и !#$%&'*+-.^_`|~: обозначают набор допустимых символов, разрешенных этим модулем в имени куки (как key).
Изменено в версии 3.3: Разрешен символ ‘:’ в качестве допустимого символа имени куки.
Примечание
При обнаружении неверной куки возбуждается исключение CookieError, поэтому если ваши данные куки поступают из браузера, вы всегда должны быть готовы к неверным данным и перехватывать исключение CookieError при разборе.
-
exception http.cookies.CookieError -
Исключение, возбуждаемое из-за некорректности RFC 2109: некорректные атрибуты, некорректный заголовок Set-Cookie и т.д.
-
class http.cookies.BaseCookie([input]) -
Этот класс является объектом, похожим на словарь, ключами которого являются строки, а значениями — экземпляры
Morsel. Обратите внимание, что при присваивании значения ключу значение сначала преобразуется в экземплярMorsel, содержащий ключ и значение.Если input задан, он передаётся методу
load().
-
class http.cookies.SimpleCookie([input]) -
Этот класс наследуется от
BaseCookieи переопределяетvalue_decode()иvalue_encode().SimpleCookieподдерживает строки в качестве значений куки. При установке значенияSimpleCookieвызывает встроенную функциюstr()для преобразования значения в строку. Значения, полученные от HTTP, сохраняются как строки.
См. также
-
Modulehttp.cookiejar -
Обработка HTTP-куки для веб-клиентов. Модули
http.cookiejarиhttp.cookiesне зависят друг от друга. - RFC 2109 — Механизм управления состоянием HTTP
-
Это спецификация управления состоянием, реализованная в этом модуле.
Объекты Morsel
-
class http.cookies.Morsel -
Абстрагирует пару «ключ/значение», которая имеет некоторые атрибуты RFC 2109.
Объекты Morsel подобны словарям, набор их ключей постоянен — это допустимые атрибуты RFC 2109, а именно:
-
expires -
path -
comment -
domain - max-age
-
secure -
version -
httponly -
samesite
Атрибут
httponlyуказывает, что cookie передаётся только в HTTP-запросах и не доступен через JavaScript. Это предназначено для смягчения некоторых форм межсайтовых сценариев.Атрибут
samesiteуказывает, что браузеру запрещено отправлять cookie вместе с межсайтовыми запросами. Это помогает смягчить атаки CSRF. Допустимые значения для этого атрибута — «Strict» и «Lax».Ключи регистронезависимые, а их значение по умолчанию —
''.Изменено в версии 3.7: Атрибуты
key,valueиcoded_valueявляются только для чтения. Используйтеset()для их установки.Изменено в версии 3.8: Добавлена поддержка атрибута
samesite. -
-
Morsel.value -
Значение cookie.
-
Morsel.coded_value -
Закодированное значение cookie — именно это должно быть отправлено.
-
Morsel.key -
Имя cookie.
-
Morsel.set(key, value, coded_value) -
Устанавливает атрибуты key, value и coded_value.
-
Morsel.isReservedKey(K) -
Является ли K элементом набора ключей
Morsel.
-
Morsel.output(attrs=None, header='Set-Cookie:') -
Возвращает строковое представление Morsel, подходящее для отправки в качестве HTTP-заголовка. По умолчанию включаются все атрибуты, если задан attrs, он должен содержать список используемых атрибутов. По умолчанию header —
"Set-Cookie:".
-
Morsel.js_output(attrs=None) -
Возвращает фрагмент встраиваемого JavaScript, который, если он будет выполнен в браузере, поддерживающем JavaScript, будет действовать так же, как если бы был отправлен HTTP-заголовок.
Значение attrs такое же, как в
output().
-
Morsel.OutputString(attrs=None) -
Возвращает строку, представляющую Morsel без каких-либо окружающих HTTP или JavaScript.
Значение attrs такое же, как в
output().
-
Morsel.update(values) -
Обновляет значения в словаре Morsel значениями из словаря values. Вызывает ошибку, если какой-либо ключ в словаре values не является допустимым атрибутом RFC 2109.
Изменено в версии 3.5: для недопустимых ключей возбуждается ошибка.
-
Morsel.copy(value) -
Возвращает поверхностную копию объекта Morsel.
Изменено в версии 3.5: возвращается объект Morsel, а не словарь.
-
Morsel.setdefault(key, value=None) -
Возбуждает ошибку, если ключ не является допустимым атрибутом RFC 2109, в противном случае ведёт себя так же, как
dict.setdefault().
Пример
Следующий пример демонстрирует использование модуля http.cookies.
>>> from http import cookies
>>> C = cookies.SimpleCookie()
>>> C["fig"] = "newton"
>>> C["sugar"] = "wafer"
>>> print(C) # generate HTTP headers
Set-Cookie: fig=newton
Set-Cookie: sugar=wafer
>>> print(C.output()) # same thing
Set-Cookie: fig=newton
Set-Cookie: sugar=wafer
>>> C = cookies.SimpleCookie()
>>> C["rocky"] = "road"
>>> C["rocky"]["path"] = "/cookie"
>>> print(C.output(header="Cookie:"))
Cookie: rocky=road; Path=/cookie
>>> print(C.output(attrs=[], header="Cookie:"))
Cookie: rocky=road
>>> C = cookies.SimpleCookie()
>>> C.load("chips=ahoy; vienna=finger") # load from a string (HTTP header)
>>> print(C)
Set-Cookie: chips=ahoy
Set-Cookie: vienna=finger
>>> C = cookies.SimpleCookie()
>>> C.load('keebler="E=everybody; L=\\"Loves\\"; fudge=\\012;";')
>>> print(C)
Set-Cookie: keebler="E=everybody; L=\"Loves\"; fudge=\012;"
>>> C = cookies.SimpleCookie()
>>> C["oreo"] = "doublestuff"
>>> C["oreo"]["path"] = "/"
>>> print(C)
Set-Cookie: oreo=doublestuff; Path=/
>>> C = cookies.SimpleCookie()
>>> C["twix"] = "none for you"
>>> C["twix"].value
'none for you'
>>> C = cookies.SimpleCookie()
>>> C["number"] = 7 # equivalent to C["number"] = str(7)
>>> C["string"] = "seven"
>>> C["number"].value
'7'
>>> C["string"].value
'seven'
>>> print(C)
Set-Cookie: number=7
Set-Cookie: string=seven
© 2001–2024 Python Software Foundation
Licensed under the PSF License.
https://docs.python.org/3.13/library/http.cookies.html