requests.Session()需先发起登录请求获取Set-Cookie才能存储Cookie,跨域名需匹配Domain规则,持久化需用MozillaCookieJar保存至文件,异步场景应改用aiohttp.ClientSession。

直接用 requests.Session() 就能维持持久会话,不用手动传 Cookie、不用重复登录;但很多人卡在 Cookie 没生效、跨域名失效、或重启后丢失——问题通常不出在“会不会用”,而出在“怎么配”和“怎么查”。
Session 创建后必须显式发起请求才能存下 Cookie
很多人以为创建 Session 对象就自动有状态了,其实不是。Cookie 只有在收到服务器返回的 Set-Cookie 响应头时才会被写入 session.cookies。没发过请求,session.cookies 就是空的。
- 错误写法:
session = requests.Session()后直接session.get("https://example.com/profile")—— 若未先登录,服务器不认你,自然不给 Cookie - 正确顺序:先
session.post(login_url, data=...)完成认证 → 检查response.status_code == 200且"Set-Cookie" in response.headers→ 再发后续请求 - 验证是否存进去了:
print(list(session.cookies))或print(requests.utils.dict_from_cookiejar(session.cookies))
Cookie 域名匹配失败导致自动丢弃
requests 默认按 RFC 6265 严格校验 Cookie 的 Domain 和 Path。如果响应头里带 Set-Cookie: sessionid=abc; Domain=.example.com,而你请求的是 api.example.com,它能匹配;但若请求的是 test-example.com 或 http://localhost:8000,就会被静默忽略。
- 常见现象:登录接口返回了 Cookie,但访问另一个子域名时
session.cookies里查不到,请求头也没带 - 调试方法:打印
response.headers.get("Set-Cookie"),确认域名值;再比对你的目标 URL 是否符合匹配规则(注意开头的点.example.com表示包含所有子域) - 绕过限制(仅调试用):手动添加:
session.cookies.set("sessionid", "abc", domain="example.com", path="/")
如何让 Cookie 重启后还能用?别只靠内存
Session 默认把 Cookie 存在内存里的 RequestsCookieJar,进程一关就清空。要持久化到磁盘,得配合 http.cookiejar.MozillaCookieJar。
立即学习“Python免费学习笔记(深入)”;
- 保存到文件:
jar = http.cookiejar.MozillaCookieJar("cookies.txt") session.cookies = jar # ...做完登录等操作后 jar.save(ignore_discard=True, ignore_expires=True) - 加载已有文件:
jar = http.cookiejar.MozillaCookieJar("cookies.txt") jar.load(ignore_discard=True, ignore_expires=True) session.cookies = jar - 注意:
ignore_discard=True是关键,否则过期 Cookie 会被跳过;ignore_expires同理,适合调试阶段临时续命
异步场景下 Session 不可用,改用 aiohttp.ClientSession
requests.Session 是同步阻塞的,没法直接扔进 async def。强行用会导致整个事件循环卡住。如果你用 asyncio,就得换库。
-
aiohttp的ClientSession才是异步原生支持:async with aiohttp.ClientSession(cookies=...) as session: - 它也自动处理
Set-Cookie,但 Cookie 存储结构不同,不能直接复用requests.utils.dict_from_cookiejar() - 跨协程共享 Cookie?别共享
ClientSession实例(非线程安全),而是提取字典再重建:dict(session.cookie_jar)→ 传参 → 新 session 加载
最易被忽略的一点:Cookie 的 Secure 和 HttpOnly 标志不会阻止 requests 存储或发送,但会影响你能否用 JavaScript 读取——这和 Python 无关;真正影响行为的是 Domain 匹配、Expires 时间、以及你有没有在正确时机触发首次认证请求。


















