Python制作简易注册登录系统


Posted in Python onDecember 15, 2016

这次我主要讲解如何用Python基于Flask的登录和注册,验证方式采用Basic Auth

主要用以下库

import os
#Flask的基础库
from flask import Flask, abort, request, jsonify, g, url_for
#Flaks的数据库操作的库
from flask.ext.sqlalchemy import SQLAlchemy
#Flask登录注册的库
from flask.ext.httpauth import HTTPBasicAuth
#加密解密密码的库
from passlib.apps import custom_app_context as pwd_context
#URL安全序列化工具
from itsdangerous import (TimedJSONWebSignatureSerializer
             as Serializer, BadSignature, SignatureExpired)

首先当然是初始化

app = Flask(__name__)
# 设置密钥
app.config['SECRET_KEY'] = 'the quick brown fox jumps over the lazy dog'
# 数据库的配置
app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///db.sqlite'
app.config['SQLALCHEMY_COMMIT_ON_TEARDOWN'] = True

#数据库初始化
db = SQLAlchemy(app)
# 验证的初始化
auth = HTTPBasicAuth()

然后是建模

SQLAlchemy是ORM模型操作数据库的,所以是非常的方便
除了基本的属性之后我们我定义了一些必要的方法

class User(db.Model):
  __tablename__ = 'users'
  id = db.Column(db.Integer, primary_key=True)
  username = db.Column(db.String(32), index=True)
  password_hash = db.Column(db.String(64))
  # 加密密码
  def hash_password(self, password):
    self.password_hash = pwd_context.encrypt(password)
  # 验证密码
  def verify_password(self, password):
    return pwd_context.verify(password, self.password_hash)
  # 生成token,并设置过期时间
  def generate_auth_token(self, expiration=600):
    s = Serializer(app.config['SECRET_KEY'], expires_in=expiration)
    return s.dumps({'id': self.id})
  # 静态的验证token的方法
  @staticmethod
  def verify_auth_token(token):
    s = Serializer(app.config['SECRET_KEY'])
    try:
      data = s.loads(token)
    except SignatureExpired:
      return None  # token过期
    except BadSignature:
      return None  # token无效
    user = User.query.get(data['id'])
    return user

注册功能

@app.route('/api/users', methods=['POST'])
def new_user():
  username = request.json.get('username')
  password = request.json.get('password')
  if username is None or password is None:
    abort(400)  # 用户名或者密码为空
  if User.query.filter_by(username=username).first() is not None:
    abort(400)  # 用户已存在
  user = User(username=username)
  # 加密密码
  user.hash_password(password)
  # 保存进数据库
  db.session.add(user)
  db.session.commit()
  # 成功注册后返回用户名,Location后面接着的是跳转的地址
  return (jsonify({'username': user.username}), 201,
      {'Location': url_for('get_user', id=user.id, _external=True)})

登录功能

# 登录后获取token
@app.route('/api/token')
@auth.login_required
def get_auth_token():
  # 设置token过期时间
  token = g.user.generate_auth_token(600)
  return jsonify({'token': token.decode('ascii'), 'duration': 600})

获取token后之后,每次请求只需传token就好了

我们可以通过一个方法验证token是否有效

# 可以通过token或者账号密码登录
@app.route('/api/resource')
@auth.login_required
def get_resource():
  # 如果token有效的话就返回username
  return jsonify({'data': 'Hello, %s!' % g.user.username})

细心的人会发现上面这两个方法前都带有@auth.login_required,这其实就是奥妙之处

# 有@auth.login_required标志的都要调用这个方法,传token或者传账号和密码
@auth.verify_password
def verify_password(username_or_token, password):
  # 首先验证token
  user = User.verify_auth_token(username_or_token)
  if not user:
    # 然后再验证用户名和密码
    user = User.query.filter_by(username=username_or_token).first()
    if not user or not user.verify_password(password):
      return False
  g.user = user
  return True

最后写一个入口方法

if __name__ == '__main__':
  # 如果这个数据库不存在就创建
  if not os.path.exists('db.sqlite'):
    db.create_all()
  app.run(debug=True)

这样就大功告成了

效果图

注册

Python制作简易注册登录系统

登录

Python制作简易注册登录系统

验证token

Python制作简易注册登录系统

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
Python 正则表达式入门(中级篇)
Dec 07 Python
Python制作Windows系统服务
Mar 25 Python
Python pandas常用函数详解
Feb 07 Python
python实现log日志的示例代码
Apr 28 Python
对Python模块导入时全局变量__all__的作用详解
Jan 11 Python
python多线程分块读取文件
Aug 29 Python
python实现连续变量最优分箱详解--CART算法
Nov 22 Python
python使用beautifulsoup4爬取酷狗音乐代码实例
Dec 04 Python
python的json中方法及jsonpath模块用法分析
Dec 06 Python
python+opencv实现视频抽帧示例代码
Jun 11 Python
python flappy bird小游戏分步实现流程
Feb 15 Python
Python面试不修改数组找出重复的数字
May 20 Python
用yum安装MySQLdb模块的步骤方法
Dec 15 #Python
Python3.6正式版新特性预览
Dec 15 #Python
再谈Python中的字符串与字符编码(推荐)
Dec 14 #Python
Python文件操作,open读写文件,追加文本内容实例
Dec 14 #Python
你所不知道的Python奇技淫巧13招【实用】
Dec 14 #Python
通过Python爬虫代理IP快速增加博客阅读量
Dec 14 #Python
Python实现并行抓取整站40万条房价数据(可更换抓取城市)
Dec 14 #Python
You might like
PHP安装攻略:常见问题解答(二)
2006/10/09 PHP
PHP新手上路(十二)
2006/10/09 PHP
剖析 PHP 中的输出缓冲
2006/12/21 PHP
变量在 PHP7 内部的实现(二)
2015/12/21 PHP
WordPress开发中短代码的实现及相关函数使用技巧
2016/01/05 PHP
详解yii2实现分库分表的方案与思路
2017/02/03 PHP
创建无限极分类树型结构的简单方法
2017/06/20 PHP
PHP5.6.8连接SQL Server 2008 R2数据库常用技巧分析总结
2019/05/06 PHP
php与阿里云短信接口接入操作案例分析
2020/05/27 PHP
用javascript将数据库中的TEXT类型数据动态赋值到TEXTAREA中
2007/04/20 Javascript
Iframe自适应高度绝对好使的代码 兼容IE,遨游,火狐
2011/01/27 Javascript
jquery不会自动回收xmlHttpRequest对象 导致了内存溢出
2012/06/18 Javascript
Lazy Load 延迟加载图片的jQuery插件中文使用文档
2012/10/18 Javascript
jQuery在html有效在jsp无效的原因及解决方法
2013/08/02 Javascript
javascript+canvas制作九宫格小程序
2014/12/28 Javascript
快速掌握Node.js模块封装及使用
2016/03/21 Javascript
Angular2.0/4.0 使用Echarts图表的示例代码
2017/12/07 Javascript
JS实现区分中英文并统计字符个数的方法示例
2018/06/09 Javascript
深入浅析var,let,const的异同点
2018/08/07 Javascript
vue.extend与vue.component的区别和联系
2018/09/19 Javascript
Node4-5静态资源服务器实战以及优化压缩文件实例内容
2019/08/29 Javascript
javascript跳转与返回和刷新页面的实例代码
2019/11/20 Javascript
node.js使用yargs处理命令行参数操作示例
2020/02/11 Javascript
JS实现电脑虚拟键盘打字测试
2020/06/24 Javascript
js简单粗暴的发布订阅示例代码
2021/01/23 Javascript
Python多线程编程(三):threading.Thread类的重要函数和方法
2015/04/05 Python
介绍Python中内置的itertools模块
2015/04/29 Python
利用Python循环(包括while&for)各种打印九九乘法表的实例
2017/11/06 Python
Python使用turtle库绘制小猪佩奇(实例代码)
2020/01/16 Python
使用python实现CGI环境搭建过程解析
2020/04/28 Python
Pytorch转keras的有效方法,以FlowNet为例讲解
2020/05/26 Python
《胡杨》教学反思
2014/02/16 职场文书
安全生产年活动总结
2014/08/29 职场文书
《蜜蜂引路》教学反思
2016/02/22 职场文书
2016年小学感恩节活动总结
2016/04/01 职场文书
Python使用Web框架Flask开发项目
2022/06/01 Python