Flask框架Flask-Principal基本用法实例分析


Posted in Python onJuly 23, 2018

本文实例讲述了Flask框架Flask-Principal基本用法。分享给大家供大家参考,具体如下:

Flask-Principal是Flask框架的一个扩展,主要主件是Identity,Needs,Permission和IdentityContext。

  • Identity:代表用户,从各个位置存储和加载每个请求,包含用户拥有的访问权限。
  • Needs:需求是访问控制的最小粒度,代表了这种情况的具体参数。例如:管理用户、可以编辑帖子.
  • Permission:权限
  • IdentityContext:针对某个权限特定的上下文,可用作上下文管理器或装饰器

安装

pip install flask-principal

初始化

from flask_principal import Principal
principal = Principal()
principal.init_app(app)

权限管理

permissions.py

from flask-principal import Permission,RoleNeed
from functools import wraps
# 定义相关角色
NORMAL = "NORMAL"
ADMIN = "ADMIN"
ROLES = (
  ("NORMAL","普通用户"),
  ("ADMIN","管理员")
)
admin_permission = Permission(RoleNeed(ADMIN))
def admin_authority(func):
  @wraps
  def decorated_view(*args,**kwargs):
    if admin_permission.can():
      return func(*args,**kwargs)
    else:
      return "非Admin用户"
  return decorated_view

添加Role Model

userinfo.py

from app import login_manager
from app.db import Base,engine,session
from sqlalchemy import Column,String,Integer,create_engine
from sqlalchemy_utils.types.choice import ChoiceType
from flask_login import UserMixin
from permissions import ADMIN,ROLES
class User(Base,UserMixin):
  __tablename__ = "user"
  id = Column(Integer,primary_key=True)
  user = Column(String(16))
  password = Column(String(16))
  roles = Column(ChoiceType(ROLES),default=ADMIN)
@login_manager.user_loaded
def user_loaded(id):
  return session.query(User).filter_by(id=id).first()
Base.metadata.create_all(engine)

使用user_loader装饰器的回调函数非常重要,它将决定user对象是否在登录状态。试想只有Admin权限操作的事情,那么此用户是必需先登录,否则无法验证Admin权限。更多Flask-Login相关操作可参考《Flask框架Flask-Login用法》

登录

验证用户与密码等是否正确,后执行Flask-Login登录操作,记录登录状态,验证用户权限

from app import app
from flask import request
from flask_login import login_user
from flask_principal import current_app,identity_changed,Identity
from userinfo import User
from app.db import session
@app.route("/login",methods=["POST"])
def login():
  user = request.form.get("user",None)
  password = request.form.get("password",None)
  if not user or not password:
    ...
  user = session.query(User).filter_by(user=user,password=password).first()
  if not user:
    ...
  # 登录
  login_user(user)
  # 发送信号,载入用户权限
  identity_changed.send(current_app._get_current_object(),identity=Identity(user.id))
  return ...

identity_changed.send()函数会将sender:current_app._get_current_object()当前应用app和身份对象和identity:Identity(user.id)用户对象以信号的新式发送出去,开发者可以用identity_loaded.connect_via(app)接收信号,并载入权限

from flask_login import current_user
from flask_principal import identity_loaded,UserNeed,RoleNeed
@identity_loaded.connect_via(app)
def on_identity_loaded(sendder,identity):
  identity.user = current_user
  if hasattr(current_user,"id"):
    identity.provides.add(UserNeed(current_user.id))
  if hasattr(current_user,"roles"):
    identity.provides.add(RoleNeed(current_user.roles.code))

实现只有Admin权限用户才能操作删除用户

from app import app
from permission import admin_authority
@app.route("/delete_user",methods=["POST"])
@admin_authority
def delete_user():
  ...

希望本文所述对大家基于Flask框架的Python程序设计有所帮助。

Python 相关文章推荐
python paramiko实现ssh远程访问的方法
Dec 03 Python
python登录pop3邮件服务器接收邮件的方法
Apr 30 Python
详解Python中的变量及其命名和打印
Mar 11 Python
Python编程对列表中字典元素进行排序的方法详解
May 26 Python
Python KMeans聚类问题分析
Feb 23 Python
Python实现的计算器功能示例
Apr 26 Python
python Web开发你要理解的WSGI & uwsgi详解
Aug 01 Python
python八皇后问题的解决方法
Sep 27 Python
python3 webp转gif格式的实现示例
Dec 10 Python
Python高阶函数、常用内置函数用法实例分析
Dec 26 Python
使用Python内置模块与函数进行不同进制的数的转换
Apr 26 Python
Python基于Tkinter开发一个爬取B站直播弹幕的工具
May 06 Python
Flask框架Flask-Login用法分析
Jul 23 #Python
Django中的文件的上传的几种方式
Jul 23 #Python
flask中的wtforms使用方法
Jul 21 #Python
详解flask表单提交的两种方式
Jul 21 #Python
python实现周期方波信号频谱图
Jul 21 #Python
Flask-Mail用法实例分析
Jul 21 #Python
python实现傅里叶级数展开的实现
Jul 21 #Python
You might like
php 文件缓存函数
2011/10/08 PHP
destoon实现调用自增数字从1开始的方法
2014/08/21 PHP
PHP实现清除MySQL死连接的方法
2016/07/23 PHP
URL编码转换,escape() encodeURI() encodeURIComponent()
2006/12/27 Javascript
用JQuery模仿淘宝的图片放大镜显示效果
2011/09/15 Javascript
基于jQuery的图片左右无缝滚动插件
2012/05/23 Javascript
JavaScript输入邮箱自动提示实例代码
2014/01/13 Javascript
轻松创建nodejs服务器(2):nodejs服务器的构成分析
2014/12/18 NodeJs
Python脚本后台运行的几种方式
2015/03/09 Javascript
整理Javascript基础入门学习笔记
2015/11/29 Javascript
vue-dialog的弹出层组件
2020/05/25 Javascript
Node+Express+MongoDB实现登录注册功能实例
2017/04/23 Javascript
详解Vue取消eslint语法限制
2018/08/04 Javascript
简单了解前端渐进式框架VUE
2020/07/20 Javascript
vue 实现tab切换保持数据状态
2020/07/21 Javascript
[01:11:35]Liquid vs LGD 2018国际邀请赛小组赛BO2 第一场 8.16
2018/08/17 DOTA
python定时采集摄像头图像上传ftp服务器功能实现
2013/12/23 Python
用实例分析Python中method的参数传递过程
2015/04/02 Python
使用pdb模块调试Python程序实例
2015/06/02 Python
Python(TensorFlow框架)实现手写数字识别系统的方法
2018/05/29 Python
对pycharm代码整体左移和右移缩进快捷键的介绍
2018/07/16 Python
Python类和对象的定义与实际应用案例分析
2018/12/27 Python
Python中单线程、多线程和多进程的效率对比实验实例
2019/05/14 Python
python增加图像对比度的方法
2019/07/12 Python
Pandas-Cookbook 时间戳处理方式
2019/12/07 Python
简单了解python装饰器原理及使用方法
2019/12/18 Python
python 通过邮件控制实现远程控制电脑操作
2020/03/16 Python
猫途鹰英国网站:TripAdvisor英国(旅游社区和旅游评论)
2016/08/30 全球购物
Scholastic父母商店:儿童书籍
2017/01/01 全球购物
洛杉矶健身中心女性专用运动服饰品牌:Marika
2018/05/09 全球购物
英国现代家具和装饰网站:PN Home
2018/08/16 全球购物
五年级学生评语
2014/04/22 职场文书
2014年酒店工作总结范文
2014/11/17 职场文书
个人工作失误的保证书怎么写?
2019/06/21 职场文书
python 算法题——快乐数的多种解法
2021/05/27 Python
Win11安装受阻怎么办? Windows11安装问题与解决方案汇总
2021/11/21 数码科技