时间:2021-05-22
这次我主要讲解如何用Python基于Flask的登录和注册,验证方式采用Basic Auth
主要用以下库
import os#Flask的基础库from flask import Flask, abort, request, jsonify, g, url_for#Flaks的数据库操作的库from flask.ext.sqlalchemy import SQLAlchemy#Flask登录注册的库from flask.ext.httpauth import HTTPBasicAuth#加密解密密码的库from passlib.apps import custom_app_context as pwd_context#URL安全序列化工具from itsdangerous import (TimedJSONWebSignatureSerializer as Serializer, BadSignature, SignatureExpired)首先当然是初始化
app = Flask(__name__)# 设置密钥app.config['SECRET_KEY'] = 'the quick brown fox jumps over the lazy dog'# 数据库的配置app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///db.sqlite'app.config['SQLALCHEMY_COMMIT_ON_TEARDOWN'] = True#数据库初始化db = SQLAlchemy(app)# 验证的初始化auth = HTTPBasicAuth()然后是建模
SQLAlchemy是ORM模型操作数据库的,所以是非常的方便
除了基本的属性之后我们我定义了一些必要的方法
注册功能
@app.route('/api/users', methods=['POST'])def new_user(): username = request.json.get('username') password = request.json.get('password') if username is None or password is None: abort(400) # 用户名或者密码为空 if User.query.filter_by(username=username).first() is not None: abort(400) # 用户已存在 user = User(username=username) # 加密密码 user.hash_password(password) # 保存进数据库 db.session.add(user) db.session.commit() # 成功注册后返回用户名,Location后面接着的是跳转的地址 return (jsonify({'username': user.username}), 201, {'Location': url_for('get_user', id=user.id, _external=True)})登录功能
# 登录后获取token@app.route('/api/token')@auth.login_requireddef get_auth_token(): # 设置token过期时间 token = g.user.generate_auth_token(600) return jsonify({'token': token.decode('ascii'), 'duration': 600})获取token后之后,每次请求只需传token就好了
我们可以通过一个方法验证token是否有效
# 可以通过token或者账号密码登录@app.route('/api/resource')@auth.login_requireddef get_resource(): # 如果token有效的话就返回username return jsonify({'data': 'Hello, %s!' % g.user.username})细心的人会发现上面这两个方法前都带有@auth.login_required,这其实就是奥妙之处
# 有@auth.login_required标志的都要调用这个方法,传token或者传账号和密码@auth.verify_passworddef verify_password(username_or_token, password): # 首先验证token user = User.verify_auth_token(username_or_token) if not user: # 然后再验证用户名和密码 user = User.query.filter_by(username=username_or_token).first() if not user or not user.verify_password(password): return False g.user = user return True最后写一个入口方法
if __name__ == '__main__': # 如果这个数据库不存在就创建 if not os.path.exists('db.sqlite'): db.create_all() app.run(debug=True)这样就大功告成了
效果图
注册
登录
验证token
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本文实例为大家分享了Java简易抽奖系统的具体代码,供大家参考,具体内容如下需求:实现一个抽奖系统1注册2登录3抽奖必须先注册再登陆再抽奖随机产生4个随机数作为
本文实例讲述了Python实现的登录验证系统。分享给大家供大家参考,具体如下:小型登录注册验证系统一、概述​使用Redis+MySQL数据库实现一个
基于Python的用户管理小系统,包含文件读写操作,实现了用户信息注册和登录的简单功能。classuserLogReg:"""Createdon2018.11@
使用python完成超级基础的学生管理系统,供大家参考,具体内容如下说明:1、本学生管理系统非常非常简易,只有增,显,查,删,改功能,对于Python新手容易看
PHP简易用户登录系统,供大家参考,具体内容如下最近刚刚看到PHP连接数据库的实例,于是做了一个简易的用户系统直接上代码连接数据库:connect.phpcon