Python中Tornado下使用者身分認證的實作方法
在Tornado的RequestHandler類別中有一個current_user屬性用來保存目前請求的使用者名稱。 RequestHandler.get_current_user的預設值是None,在get()、post()等處理函數中可以隨時讀取該屬性以取得目前的使用者名稱。 RequestHandler.current_user是一個唯讀屬性,所以如果想要設定該屬性值,需要重載RequestHandler.get_current_user()函數以設定該屬性值。
實例:使用RequestHandler.current_user屬性及RequestHandler.get_current_user()方法來實作使用者身分控制。
程式碼:
import tornado.web import tornado.ioloop import uuid #UUID 生成库 dict_sessions={} #保存所有登录的Session class BaseHandler(tornado.web.RequestHandler): #公共基类 #写入current_user的函数 def get_current_user(self): session_id=self.get_secure_cookie("session_id") return dict_sessions.get(session_id) class MainHandler(BaseHandler): @tornado.web.authenticated #需要身份认证才能访问的处理器 def get(self): name=tornado.escape.xhtml_escape(self.current_user) self.write("Hello,"+name) class LoginHandler(BaseHandler): def get(self): #登陆页面 self.write('<html><>body' '<form action="/login" method="post">' 'Name:<input type="text" name="name">' '<input type="submit" value="Sign in">' '</form></body></html>') def post(self): #验证是否运行登陆 if len(self.get_argument("name"))<3: self.redirect("/login") session_id=str(uuid.uuid1()) dict_sessions[session_id]=self.get_argument("name") self.set_secure_cookie("session_id",session_id) self.redirect("/") setting={ "cookie_secret":"SECRET_DONT_LEAK", #Cookie加密秘钥 "login_url":"/login" #定义登陆页面 } application=tornado.web.Application([ (r"/",MainHandler), #URL映射定义 (r"/login",LoginHandler) ],**setting) def main(): application.listen(8888) tornado.ioloop.IOLoop.current().start() #挂起监听 if __name__ == '__main__': main()
本例示範了一個完整的身份認證程式設計框架,整體構思如下:
用全域字典dict_sessions儲存已經登入的使用者訊息,為了簡單些,本例只儲存了【回話ID:使用者名稱】的鍵值對。
定義公共基底類別BaseHandler,該類別繼承自tornado.web.RequestHandler,用於定義本網站所有處理器的公共屬性和行為。重載它的get_current_user()函數,其在存取RequestHandler.current_user屬性時自動被Tornado呼叫。函數先用get_secure_cookie()取得本次造訪的回話ID,然後利用該ID從dict_sessions取得使用者名稱並且傳回。
MainHandler類別是一個要求使用者經過身份認證才能存取的處理器實例。此處理器中的處理函數get()使用了裝飾器tornado.web.authenticated,具有該裝飾器的處理函數在執行之前根據current_user是否已經被賦值來判斷用戶的身份認證情況,如果已經被賦值則可以進行正常邏輯,否則自動重定向到網站的登入頁面。
LoginHandler類別是登入頁面處理器,其get()函數用於渲染登入頁面,post()函數用於驗證是否允許使用者登陸。
在tornado.web.Application的初始化函數中透過login_url參數給予網站的登陸頁面位址。該位址被用於tornado.web.authenticated裝飾器在發現用戶尚未驗證時重定向到一個URL。
注意:加入身份認證的所有頁面處理器需要繼承自BaseHandler類,而不是直接繼承原來的tornado.web.RequestHandler類別。
商用的身份認證還要完善更多的內容,例如加入密碼驗證機制、管理登陸逾時、將使用者資訊儲存到資料庫等。
以上是Python中Tornado下使用者身分認證的實作方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

PHP主要是過程式編程,但也支持面向對象編程(OOP);Python支持多種範式,包括OOP、函數式和過程式編程。 PHP適合web開發,Python適用於多種應用,如數據分析和機器學習。

PHP適合網頁開發和快速原型開發,Python適用於數據科學和機器學習。 1.PHP用於動態網頁開發,語法簡單,適合快速開發。 2.Python語法簡潔,適用於多領域,庫生態系統強大。

Python更適合初學者,學習曲線平緩,語法簡潔;JavaScript適合前端開發,學習曲線較陡,語法靈活。 1.Python語法直觀,適用於數據科學和後端開發。 2.JavaScript靈活,廣泛用於前端和服務器端編程。

PHP起源於1994年,由RasmusLerdorf開發,最初用於跟踪網站訪問者,逐漸演變為服務器端腳本語言,廣泛應用於網頁開發。 Python由GuidovanRossum於1980年代末開發,1991年首次發布,強調代碼可讀性和簡潔性,適用於科學計算、數據分析等領域。

VS Code可以在Windows 8上運行,但體驗可能不佳。首先確保系統已更新到最新補丁,然後下載與系統架構匹配的VS Code安裝包,按照提示安裝。安裝後,注意某些擴展程序可能與Windows 8不兼容,需要尋找替代擴展或在虛擬機中使用更新的Windows系統。安裝必要的擴展,檢查是否正常工作。儘管VS Code在Windows 8上可行,但建議升級到更新的Windows系統以獲得更好的開發體驗和安全保障。

VS Code 可用於編寫 Python,並提供許多功能,使其成為開發 Python 應用程序的理想工具。它允許用戶:安裝 Python 擴展,以獲得代碼補全、語法高亮和調試等功能。使用調試器逐步跟踪代碼,查找和修復錯誤。集成 Git,進行版本控制。使用代碼格式化工具,保持代碼一致性。使用 Linting 工具,提前發現潛在問題。

在 VS Code 中,可以通過以下步驟在終端運行程序:準備代碼和打開集成終端確保代碼目錄與終端工作目錄一致根據編程語言選擇運行命令(如 Python 的 python your_file_name.py)檢查是否成功運行並解決錯誤利用調試器提升調試效率

VS Code 擴展存在惡意風險,例如隱藏惡意代碼、利用漏洞、偽裝成合法擴展。識別惡意擴展的方法包括:檢查發布者、閱讀評論、檢查代碼、謹慎安裝。安全措施還包括:安全意識、良好習慣、定期更新和殺毒軟件。
