当前位置: 首页 > news >正文

用python制作新用户注册系统_[宜配屋]听图阁

page-header-to-2021-08-21.jpg

这次我主要讲解如何用Python基于Flask的登录和注册,验证方式采用Basic Auth

主要用以下库

import os

#Flask的基础库

from flask import Flask, abort, request, jsonify, g, url_for

#Flaks的数据库操作的库

from flask.ext.sqlalchemy import SQLAlchemy

#Flask登录注册的库

from flask.ext.httpauth import HTTPBasicAuth

#加密解密密码的库

from passlib.apps import custom_app_context as pwd_context

#URL安全序列化工具

from itsdangerous import (TimedJSONWebSignatureSerializer

as Serializer, BadSignature, SignatureExpired)

首先当然是初始化

app = Flask(__name__)

# 设置密钥

app.config['SECRET_KEY'] = 'the quick brown fox jumps over the lazy dog'

# 数据库的配置

app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///db.sqlite'

app.config['SQLALCHEMY_COMMIT_ON_TEARDOWN'] = True

#数据库初始化

db = SQLAlchemy(app)

# 验证的初始化

auth = HTTPBasicAuth()

然后是建模

SQLAlchemy是ORM模型操作数据库的,所以是非常的方便

除了基本的属性之后我们我定义了一些必要的方法

class User(db.Model):

__tablename__ = 'users'

id = db.Column(db.Integer, primary_key=True)

username = db.Column(db.String(32), index=True)

password_hash = db.Column(db.String(64))

# 加密密码

def hash_password(self, password):

self.password_hash = pwd_context.encrypt(password)

# 验证密码

def verify_password(self, password):

return pwd_context.verify(password, self.password_hash)

# 生成token,并设置过期时间

def generate_auth_token(self, expiration=600):

s = Serializer(app.config['SECRET_KEY'], expires_in=expiration)

return s.dumps({'id': self.id})

# 静态的验证token的方法

@staticmethod

def verify_auth_token(token):

s = Serializer(app.config['SECRET_KEY'])

try:

data = s.loads(token)

except SignatureExpired:

return None # token过期

except BadSignature:

return None # token无效

user = User.query.get(data['id'])

return user

注册功能

@app.route('/api/users', methods=['POST'])

def new_user():

username = request.json.get('username')

password = request.json.get('password')

if username is None or password is None:

abort(400) # 用户名或者密码为空

if User.query.filter_by(username=username).first() is not None:

abort(400) # 用户已存在

user = User(username=username)

# 加密密码

user.hash_password(password)

# 保存进数据库

db.session.add(user)

db.session.commit()

# 成功注册后返回用户名,Location后面接着的是跳转的地址

return (jsonify({'username': user.username}), 201,

{'Location': url_for('get_user', id=user.id, _external=True)})

登录功能

# 登录后获取token

@app.route('/api/token')

@auth.login_required

def get_auth_token():

# 设置token过期时间

token = g.user.generate_auth_token(600)

return jsonify({'token': token.decode('ascii'), 'duration': 600})

获取token后之后,每次请求只需传token就好了

我们可以通过一个方法验证token是否有效

# 可以通过token或者账号密码登录

@app.route('/api/resource')

@auth.login_required

def get_resource():

# 如果token有效的话就返回username

return jsonify({'data': 'Hello, %s!' % g.user.username})

细心的人会发现上面这两个方法前都带有@auth.login_required,这其实就是奥妙之处

# 有@auth.login_required标志的都要调用这个方法,传token或者传账号和密码

@auth.verify_password

def verify_password(username_or_token, password):

# 首先验证token

user = User.verify_auth_token(username_or_token)

if not user:

# 然后再验证用户名和密码

user = User.query.filter_by(username=username_or_token).first()

if not user or not user.verify_password(password):

return False

g.user = user

return True

最后写一个入口方法

if __name__ == '__main__':

# 如果这个数据库不存在就创建

if not os.path.exists('db.sqlite'):

db.create_all()

app.run(debug=True)

这样就大功告成了

效果图

注册

ycegpbicmtp.jpg

登录

fyyzfwn1ixn.jpg

验证token

rcqw15ds12d.jpg

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持【听图阁-专注于Python设计】。

page-footer-to-2021-08-21.jpg

相关文章:

  • python中typeerror_Python中的TypeError类
  • python手工打码_打码兔和超人打码python版
  • python 将图片转换成像素画_Python用61行代码实现图片像素化
  • python实现自动翻页代码_python实现模拟按键,自动翻页看u17漫画
  • excel万年历_excel函数应用技巧:如何按不同要求,改变数值格式
  • python哪些领域_什么是Python?Python涉及哪些领域?
  • python 如何安装软件包故障_python中安装模块包版本冲突问题的解决
  • pythonand语法_python基础语法之and,or,not
  • html项目案例_Python爬虫项目案例: 豆瓣top250电影榜单爬取2020年8月最新(附源代码,数据)...
  • 2020年日历可编辑内容模板_黄油相机修图|4款可一键套用的文艺plog模板,快乐躺赢朋友圈...
  • 训练和验证准确性_50年难题被解决,蛋白质版“阿法狗”预测结构准确性达92.4...
  • iris数据_Python数据分析01-Iris鸢尾花数据集
  • java 文件预览_自建MinIO对象存储(三):上传、下载、预览
  • js内置对象_JS 原型与原型链
  • 交叉验证python代码_python机器学习,交叉验证
  • JavaScript 如何正确处理 Unicode 编码问题!
  • “Material Design”设计规范在 ComponentOne For WinForm 的全新尝试!
  • 【Linux系统编程】快速查找errno错误码信息
  • android图片蒙层
  • Javascript编码规范
  • java取消线程实例
  • Java知识点总结(JavaIO-打印流)
  • macOS 中 shell 创建文件夹及文件并 VS Code 打开
  • Python连接Oracle
  • VirtualBox 安装过程中出现 Running VMs found 错误的解决过程
  • vue--为什么data属性必须是一个函数
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 二维平面内的碰撞检测【一】
  • 观察者模式实现非直接耦合
  • 计算机常识 - 收藏集 - 掘金
  • 手机app有了短信验证码还有没必要有图片验证码?
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • $.each()与$(selector).each()
  • (4)(4.6) Triducer
  • (js)循环条件满足时终止循环
  • (附源码)ssm智慧社区管理系统 毕业设计 101635
  • (更新)A股上市公司华证ESG评级得分稳健性校验ESG得分年均值中位数(2009-2023年.12)
  • (教学思路 C#之类三)方法参数类型(ref、out、parmas)
  • (全注解开发)学习Spring-MVC的第三天
  • (四)c52学习之旅-流水LED灯
  • (算法)前K大的和
  • (转)3D模板阴影原理
  • (转)C#开发微信门户及应用(1)--开始使用微信接口
  • (转)负载均衡,回话保持,cookie
  • .locked1、locked勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .Net Framework 4.x 程序到底运行在哪个 CLR 版本之上
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .NetCore项目nginx发布
  • [ Linux ] Linux信号概述 信号的产生
  • [ 转载 ] SharePoint 资料
  • []C/C++读取串口接收到的数据程序
  • [2016.7 test.5] T1
  • [acwing周赛复盘] 第 69 场周赛20220917
  • [bzoj1038][ZJOI2008]瞭望塔
  • [codevs] 1029 遍历问题