Flask之用戶登錄

使用會話

使用會話對象是Flask中實(shí)現(xiàn)身份認(rèn)證的一種方式刊头。會話(session)讓服務(wù)端可以通過一種簡單的方式增淹,在用戶瀏覽器的cookie中保存信息。保存的信息通過應(yīng)用的密鑰進(jìn)行了加密簽名,如果用戶試圖修改cookie的值听系,那么簽名就會失效。

往會話中添加數(shù)據(jù)很簡單虹菲,只需要

session['key'] = data

若要讀取數(shù)據(jù)靠胜,則可以

session['key']

要讓用戶處于登錄狀態(tài),則可以向會話里添加一個username屬性毕源,并且設(shè)為當(dāng)前用戶的用戶名:

@main_blueprint.route('/login', methods=['GET', 'POST'])
def login():
    form = LoginForm()
    if form.validate_on_submit():
        session['username'] = form.username.data
    return render_template('login.html', form=form)

若使用戶登出浪漠,則可以調(diào)用pop方法移除該屬性:

session.pop('username', None)

要判斷當(dāng)前用戶是否處于登錄狀態(tài),則可以在視圖函數(shù)中檢查會話里是否有username屬性霎褐,比如新建文章視圖:

@blog_blueprint.route('/new', methods=['GET', 'POST'])
def new_post():
    if 'username' not in session:
        return redirect(url_for('main.login'))
    ...

如果其它模板也需要知道當(dāng)前用戶的信息址愿,我們可以在開始響應(yīng)每個請求之前,在blog藍(lán)圖中檢查會話對象冻璃,里面若存在username响谓,就把該對象添加到g對象上,這樣就可以在模板中訪問了:

@blog_blueprint.before_request
def check_user():
    if 'username' in session:
        g.current_user = User.query.filter_by(
            username=session['username']).first()
    else:
        g.current_user = None

這樣我們可以把前面的new_post修改一下:

def new_post():
    if not g.current_user:
        ...

現(xiàn)在省艳,我們已經(jīng)實(shí)現(xiàn)里簡單的用戶登錄的驗(yàn)證機(jī)制歌粥。但是,還有一些功能沒有實(shí)現(xiàn)拍埠,比如用戶的權(quán)限分級失驶,登錄時沒有“記住我”的功能。要實(shí)現(xiàn)這些枣购,我們可以使用flask-login擴(kuò)展嬉探。

使用Flask Login

Flask-Login用來管理已登錄用戶的用戶會話擦耀,主要有以下幾個方法:

  • load_user() 本函數(shù)的參數(shù)是要登錄的用戶,以及可選的“記住我”布爾值涩堤。(如果值為False眷蜓,那么關(guān)閉瀏覽器后用戶會話就會過期。如果值為True胎围,那么會在瀏覽器中寫入一個長期有效的cookie吁系,使用這個cookie可以復(fù)現(xiàn)用戶會話。)
  • logout_user() 刪除并重設(shè)用戶會話白魂。
  • is_active() 如果允許用戶登錄汽纤,必須返回True,否則返回False福荸。
  • is_authenticated() 如果用戶已經(jīng)登錄蕴坪,必須返回True,否則返回False敬锐。
  • is_anonymous() 對普通用戶返回False背传。

Flask Login還提供了一個 current_user 代理對象來訪問當(dāng)前的登錄用戶。這個代理對象在視圖和模板都是可以訪問的台夺。所以我們在博客藍(lán)圖中自定義的 before_request 函數(shù)就可以刪掉了径玖,而且對 g.current_user 的調(diào)用可以改為 current_user 。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末颤介,一起剝皮案震驚了整個濱河市挺狰,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌买窟,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件薯定,死亡現(xiàn)場離奇詭異始绍,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)话侄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進(jìn)店門亏推,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人年堆,你說我怎么就攤上這事吞杭。” “怎么了变丧?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵芽狗,是天一觀的道長。 經(jīng)常有香客問我痒蓬,道長童擎,這世上最難降的妖魔是什么滴劲? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮顾复,結(jié)果婚禮上班挖,老公的妹妹穿的比我還像新娘。我一直安慰自己芯砸,他們只是感情好萧芙,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著假丧,像睡著了一般双揪。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上虎谢,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天盟榴,我揣著相機(jī)與錄音,去河邊找鬼婴噩。 笑死擎场,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的几莽。 我是一名探鬼主播迅办,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼章蚣!你這毒婦竟也來了站欺?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤纤垂,失蹤者是張志新(化名)和其女友劉穎矾策,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體峭沦,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡贾虽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了吼鱼。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蓬豁。...
    茶點(diǎn)故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖菇肃,靈堂內(nèi)的尸體忽然破棺而出地粪,到底是詐尸還是另有隱情,我是刑警寧澤琐谤,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布蟆技,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏付魔。R本人自食惡果不足惜聊品,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望几苍。 院中可真熱鬧翻屈,春花似錦、人聲如沸妻坝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽刽宪。三九已至厘贼,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間圣拄,已是汗流浹背嘴秸。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留庇谆,地道東北人岳掐。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像饭耳,于是被迫代替她去往敵國和親串述。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 關(guān)于Flask-Login的用例 重訪我們的用戶模型 Flask-Login擴(kuò)展需要在我們的User類里實(shí)現(xiàn)一些方...
    冰西瓜大郎閱讀 1,893評論 0 3
  • 最近在學(xué)習(xí)flask寞肖,用到flask-login纲酗,發(fā)現(xiàn)網(wǎng)上只有0.1版本的中文文檔,看了官方已經(jīng)0.4了新蟆,并且添加...
    ZZES_ZCDC閱讀 5,950評論 3 24
  • 22年12月更新:個人網(wǎng)站關(guān)停觅赊,如果仍舊對舊教程有興趣參考 Github 的markdown內(nèi)容[https://...
    tangyefei閱讀 35,182評論 22 257
  • 第二部分 Blog例子 第八章 用戶驗(yàn)證 大部分程序需要追蹤用戶身份。當(dāng)用戶連接到程序琼稻,通過一系列步驟使自己的身份...
    易木成華閱讀 1,290評論 0 4
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理吮螺,服務(wù)發(fā)現(xiàn),斷路器欣簇,智...
    卡卡羅2017閱讀 134,654評論 18 139