Ga naar hoofdinhoud

Wat er gebeurt bij een sessie

De diagrammen van één klik en één formulier gaan uit van een verzoek dat op zichzelf staat. Dat is ook wat er gebeurt: je server weet niet dat je er net ook al was. Een sessie is het rondje dat dat gat dicht.

Herkend worden met een sessie
  1. Browser: De browser stuurt de cookie mee. Bij elk verzoek aan jouw server gaat sessie_id automatisch mee, ongevraagd. · Onthouden met een cookie

  2. Server: FastAPI geeft de cookie door. De parameter met Cookie(default="") vangt hem op, net als Form bij een formulier. · Onthouden met een cookie

  3. Server: De server zoekt de sessie op. Het sessie-id is een sleutel in sessies.db; daar staan de echte gegevens. · Sessies

  4. Server: Nu pas weet je wie er is. De naam komt uit jouw database, niet uit de cookie — dus die klopt. · Sessies

  5. Server: Het antwoord gaat terug. Was er nog geen sessie, dan zet set_cookie het nieuwe sessie-id erop. · Sessies

  6. Browser: De browser bewaart de cookie. En stuurt hem bij het volgende verzoek weer mee — het rondje begint opnieuw.

Stap 3 is het hele verschil met een gewone cookie. De server leest niet wat de browser stuurde, maar zoekt het op in zijn eigen database, en alleen het id reist mee in de cookie. Waarom je dat zo wilt, staat in Cookie of sessie?.