【发布时间】:2012-12-08 08:47:11
【问题描述】:
我有一个 Django 应用程序,它记录用户对两个经过身份验证的用户的产品选择。如果用户决定稍后注册,我的意图是使用 request.session.session_key 变量将匿名数据与用户相关联,例如这篇文章:
Django storing anonymous user data
但是,似乎会话密钥在用户登录/注册时发生了变化,因此会话密钥无法再与用户关联。这是 Django 会话框架的正确行为吗?是否有可靠的方法来实现我正在寻找的功能?
非常感谢任何帮助。
【问题讨论】:
-
请注意,会话密钥的这种更改在一定程度上有助于防止会话固定。所以在关闭它之前考虑一下。
标签: django django-admin django-views