综合认证

1. 统一处理

  • 需求: 获取用户身份
  • 分析: 除了静态资源,基本所有视图都需要获取用户身份,每个视图单独获取出现大量的代码冗余
  • 解决办法: 设置 请求钩子,并通过 g变量 将数据传递给视图函数

代码示例

from flask import Flask,session,g

app = Flask(__name__)
app.secret_key = 'test'

# 需求1: 所有视图都需要获取用户身份
# 解决办法: 用钩子函数进行封装  减少代码冗余
@app.before_request
def prepare():
     必须使用g变量来传递数据,使用全局变量不能记录并发的多个请求数据
    g.name = session.get('username')

@app.route(/)
 index():
    if g.name:
        return "欢迎回来,%s" % g.name
    else:
        首页

@app.route(/demo1/ demo1():
    print(g.name)
    demo1/login login():
    """登录"""
    session['] = zs'
    登录成功'

if __name__ == __main__:
    app.run(debug=True)

2. 访问限制

  • 需求: 对指定的路由进行访问限制
  • 分析: 部分视图需要身份校验,这部分视图每个单独校验仍会出现大量的代码冗余
  • 解决办法: 封装 装饰器 完成身份校验逻辑,对指定视图函数设置装饰器
from functools  wraps

app = Flask()
app.secret_key = test


@app.before_request
 prepare():
    g.name = session.get()


@app.route( g.name

    


@app.route('
 需求2: 对部分视图进行访问限制  如个人中心必须登录才能访问 解决方案: 使用装饰器封装访问限制   减少代码冗余
def login_required(f):   f = user

    def wrapper(*args,**kwargs):
         获取函数名
        print(wrapper.)

        if g.name:   用户已登录
            return f(*args,**kwargs)   正常访问视图函数

        else:   用户未登录
            abort(401)   400 语法/参数错误 401 未认证  403 已认证,权限不足  404 资源不存在  405 请求方式不支持  500 服务器错误

    return wrapper


@app.route(/user)
@login_required   user = login_required(user)
 user():
    个人中心"""
    访问 %s 的个人中心' % g.name


:
    (app.url_map)
    app.run(debug=True)

functools.wraps

  • 系统内置的装饰器,主要用于装饰器中的闭包函数
  • 作用是 将被装饰的函数(wrapper)的函数信息 替换为 指定函数(f)的函数信息 (包括name 函数名, doc 函数注释等)
  • 未设置wraps装饰器的情况:
def decorater1(f):   f = demo

    kwargs)

     wrapper


@decorater1
 demo():
    print(哈哈")

 调用函数
demo()
 运行结果   
wrapper   打印闭包函数名
哈哈
  • 设置wraps装饰器的情况:
 wraps

 f = demo

    @wraps(f)   设置装饰器
     运行结果
demo   打印原函数名
哈哈
  • flask中的函数标记是根据函数名生成的
  • 视图函数添加装饰器login_required 后,函数标记都会使用闭包函数名wrapper,这样会出现函数标记冲突,程序报错
  • 解决办法: 给闭包函数添加装饰器functools.wraps(f),让函数标记使用原视图函数名生成
'


 使用装饰器封装访问限制 
 f = user
 会将被装饰的函数(wrapper)的函数信息替换为指定函数(f)的函数信息(__name__ 函数名,__doc__ 函数注释)
     设置该装饰器后,可以让闭包函数使用原函数名,避免函数标记出现冲突(函数标记是根据函数名来生成的)
    kwargs):

         g.name: 
            kwargs)  

        : 
            abort(401)  

    )
@login_required  
 g.name


@app.route(/demo1)
@login_required
'



(app.url_map)
    app.run(debug=True)

 

原文地址:https://www.cnblogs.com/tracydzf

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Jinja2:是Python的Web项目中被广泛应用的模板引擎,是由Python实现的模板语言,Jinja2 的作者也是 Flask 的作者。他的设计思想来源于Django的模板引擎,并扩展了其语法和一系列强大的功能,其是Flask内置的模板语言。
Fullcalendar日历使用,包括视图选择、事件插入、编辑事件、事件状态更改、事件添加和删除、事件拖动调整,自定义头部,加入el-popover显示图片、图片预览、添加附件链接等,支持手机显示。
监听QQ消息并不需要我们写代码,因为市面上已经有很多开源QQ机器人框架,在这里我们使用go-cqhttp官方文档:go-cqhttp如果您感兴趣的话,可以阅读一下官方文档,如果不想看,直接看我的文章即可。
【Flask框架】—— 视图和URL总结
python+web+flask轻量级框架的实战小项目。登录功能,后续功能可自行丰富。
有了这个就可以配置可信IP,关键是不需要企业认证,个人信息就可以做。
本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。
本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。基础薄弱的同学请戳Flask官方文档教程 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。 如果python都完全不熟悉,一定不要着急学习框架,请首先学习python官方文档,一步一个脚印。要不然从入门到放弃是大概率事件。 Python 官方文档教程
快到年末了 相信大家都在忙着处理年末数据 刚好有一个是对超市的商品库存进行分析的学员案例 真的非常简单~
一个简易的问答系统就这样完成了,当然,这个项目还可以进一步完善,比如 将数据存入Elasticsearch,通过它先进行初步的检索,然后再通过这个系统,当然我们也可以用其他的架构实现。如果你对这系统还有其他的疑问,也可以再下面进行留言!!!
#模版继承和页面之间的调用@app.route("/bl")def bl(): return render_template("file_2.html")主ht
#form表达提交@app.route("/data",methods=['GET','POST']) #methods 让当前路由支持GET 和
#form表达提交@app.route("/data",methods=['GET','POST']) #methods 让当前路由支持GET 和
#session 使用app.secret_key = "dsada12212132dsad1232113"app.config['PERMANENT_SESSION_LI
#文件上传@app.route("/file",methods=['GET','POST'])def file(): if request.meth
#跳转操作:redirect@app.route("/red")def red(): return redirect("/login")
#session 使用app.secret_key = "dsada12212132dsad1232113"app.config['PERMANENT_SESSION_LI
@app.route("/req",methods=['GET','POST'])def req(): print(request.headers)
#模版继承和页面之间的调用@app.route("/bl")def bl(): return render_template("file_2.html")主ht
#文件操作:send_file,支持图片 视频 mp3 文本等@app.route("/img")def img(): return send_file("1.jpg&q