Flask框架Flask-Principal基本用法实例分析


Posted in Python onJuly 23, 2018

本文实例讲述了Flask框架Flask-Principal基本用法。分享给大家供大家参考,具体如下:

Flask-Principal是Flask框架的一个扩展,主要主件是Identity,Needs,Permission和IdentityContext。

  • Identity:代表用户,从各个位置存储和加载每个请求,包含用户拥有的访问权限。
  • Needs:需求是访问控制的最小粒度,代表了这种情况的具体参数。例如:管理用户、可以编辑帖子.
  • Permission:权限
  • IdentityContext:针对某个权限特定的上下文,可用作上下文管理器或装饰器

安装

pip install flask-principal

初始化

from flask_principal import Principal
principal = Principal()
principal.init_app(app)

权限管理

permissions.py

from flask-principal import Permission,RoleNeed
from functools import wraps
# 定义相关角色
NORMAL = "NORMAL"
ADMIN = "ADMIN"
ROLES = (
  ("NORMAL","普通用户"),
  ("ADMIN","管理员")
)
admin_permission = Permission(RoleNeed(ADMIN))
def admin_authority(func):
  @wraps
  def decorated_view(*args,**kwargs):
    if admin_permission.can():
      return func(*args,**kwargs)
    else:
      return "非Admin用户"
  return decorated_view

添加Role Model

userinfo.py

from app import login_manager
from app.db import Base,engine,session
from sqlalchemy import Column,String,Integer,create_engine
from sqlalchemy_utils.types.choice import ChoiceType
from flask_login import UserMixin
from permissions import ADMIN,ROLES
class User(Base,UserMixin):
  __tablename__ = "user"
  id = Column(Integer,primary_key=True)
  user = Column(String(16))
  password = Column(String(16))
  roles = Column(ChoiceType(ROLES),default=ADMIN)
@login_manager.user_loaded
def user_loaded(id):
  return session.query(User).filter_by(id=id).first()
Base.metadata.create_all(engine)

使用user_loader装饰器的回调函数非常重要,它将决定user对象是否在登录状态。试想只有Admin权限操作的事情,那么此用户是必需先登录,否则无法验证Admin权限。更多Flask-Login相关操作可参考《Flask框架Flask-Login用法》

登录

验证用户与密码等是否正确,后执行Flask-Login登录操作,记录登录状态,验证用户权限

from app import app
from flask import request
from flask_login import login_user
from flask_principal import current_app,identity_changed,Identity
from userinfo import User
from app.db import session
@app.route("/login",methods=["POST"])
def login():
  user = request.form.get("user",None)
  password = request.form.get("password",None)
  if not user or not password:
    ...
  user = session.query(User).filter_by(user=user,password=password).first()
  if not user:
    ...
  # 登录
  login_user(user)
  # 发送信号,载入用户权限
  identity_changed.send(current_app._get_current_object(),identity=Identity(user.id))
  return ...

identity_changed.send()函数会将sender:current_app._get_current_object()当前应用app和身份对象和identity:Identity(user.id)用户对象以信号的新式发送出去,开发者可以用identity_loaded.connect_via(app)接收信号,并载入权限

from flask_login import current_user
from flask_principal import identity_loaded,UserNeed,RoleNeed
@identity_loaded.connect_via(app)
def on_identity_loaded(sendder,identity):
  identity.user = current_user
  if hasattr(current_user,"id"):
    identity.provides.add(UserNeed(current_user.id))
  if hasattr(current_user,"roles"):
    identity.provides.add(RoleNeed(current_user.roles.code))

实现只有Admin权限用户才能操作删除用户

from app import app
from permission import admin_authority
@app.route("/delete_user",methods=["POST"])
@admin_authority
def delete_user():
  ...

希望本文所述对大家基于Flask框架的Python程序设计有所帮助。

Python 相关文章推荐
python批量同步web服务器代码核心程序
Sep 01 Python
Python中用format函数格式化字符串的用法
Apr 08 Python
Python的Flask框架中实现简单的登录功能的教程
Apr 20 Python
视觉直观感受若干常用排序算法
Apr 13 Python
python 实现对文件夹中的图像连续重命名方法
Oct 25 Python
Python使用dict.fromkeys()快速生成一个字典示例
Apr 24 Python
Dlib+OpenCV深度学习人脸识别的方法示例
May 14 Python
使用Python制作一个打字训练小工具
Oct 01 Python
tf.concat中axis的含义与使用详解
Feb 07 Python
解决flask接口返回的内容中文乱码的问题
Apr 03 Python
Python socket服务常用操作代码实例
Jun 22 Python
python等待10秒执行下一命令的方法
Jul 19 Python
Flask框架Flask-Login用法分析
Jul 23 #Python
Django中的文件的上传的几种方式
Jul 23 #Python
flask中的wtforms使用方法
Jul 21 #Python
详解flask表单提交的两种方式
Jul 21 #Python
python实现周期方波信号频谱图
Jul 21 #Python
Flask-Mail用法实例分析
Jul 21 #Python
python实现傅里叶级数展开的实现
Jul 21 #Python
You might like
来自phpguru得Php Cache类源码
2010/04/15 PHP
Apache2中实现多网站域名绑定的实现方法
2011/06/01 PHP
WordPress中获取页面链接和标题的相关PHP函数用法解析
2015/12/17 PHP
php简单创建zip压缩文件的方法
2016/04/30 PHP
详解Yii2.0 rules验证规则集合
2017/03/21 PHP
thinkphp实现附件上传功能
2017/05/26 PHP
PHP设计模式之装饰器模式实例详解
2018/02/07 PHP
jquery常用技巧及常用方法列表集合
2011/04/06 Javascript
Prototype源码浅析 Number部分
2012/01/16 Javascript
JQuery触发事件例如click
2013/09/11 Javascript
一款基jquery超炫的动画导航菜单可响应单击事件
2014/11/02 Javascript
Javascript学习笔记之相等符号与严格相等符号
2014/11/23 Javascript
基于JS代码实现当鼠标悬停表格上显示这一格的全部内容
2016/06/12 Javascript
网站发布后Bootstrap框架引用woff字体无法正常显示的解决方法
2016/11/24 Javascript
ES6教程之for循环和Map,Set用法分析
2017/04/10 Javascript
vue-cli webpack 开发环境跨域详解
2017/05/18 Javascript
详解angularJS+Ionic移动端图片上传的解决办法
2017/09/13 Javascript
vue.js-div滚动条隐藏但有滚动效果的实现方法
2018/03/03 Javascript
JavaScript实现微信号随机切换代码
2018/03/09 Javascript
解决vue路由后界面没有变化,但是链接有的问题
2018/09/01 Javascript
node.js通过url读取文件
2020/10/16 Javascript
vue iview 隐藏Table组件里的某一列操作
2020/11/13 Javascript
angular *Ngif else用法详解
2020/12/15 Javascript
[02:23]完美世界全国高校联赛街访DOTA2第一期
2019/11/28 DOTA
Python模拟百度登录实例详解
2016/01/20 Python
TensorFlow通过文件名/文件夹名获取标签,并加入队列的实现
2020/02/17 Python
关于Python字符串显示u...的解决方式
2020/03/06 Python
老生常谈CSS中的长度单位
2016/06/27 HTML / CSS
C&A巴西网上商店:时尚、衣服、手机和鞋子
2020/06/07 全球购物
商务英语求职自荐信范文
2013/12/24 职场文书
委托书怎么写
2014/07/31 职场文书
班级出游活动计划书
2014/08/15 职场文书
三八妇女节标语
2014/10/09 职场文书
群众路线自查报告及整改措施
2014/11/04 职场文书
2014年测量员工作总结
2014/12/12 职场文书
大学生就业意向书
2015/05/11 职场文书