Flask框架Flask-Principal基本用法实例分析
框架(架构)  /  管理员 发布于 7年前   199
本文实例讲述了Flask框架Flask-Principal基本用法。分享给大家供大家参考,具体如下:
Flask-Principal是Flask框架的一个扩展,主要主件是Identity,Needs,Permission和IdentityContext。
安装
pip install flask-principal
初始化
from flask_principal import Principalprincipal = Principal()principal.init_app(app)
权限管理
permissions.py
from flask-principal import Permission,RoleNeedfrom functools import wraps# 定义相关角色NORMAL = "NORMAL"ADMIN = "ADMIN"ROLES = ( ("NORMAL","普通用户"), ("ADMIN","管理员"))admin_permission = Permission(RoleNeed(ADMIN))def admin_authority(func): @wraps def decorated_view(*args,**kwargs): if admin_permission.can(): return func(*args,**kwargs) else: return "非Admin用户" return decorated_view
添加Role Model
userinfo.py
from app import login_managerfrom app.db import Base,engine,sessionfrom sqlalchemy import Column,String,Integer,create_enginefrom sqlalchemy_utils.types.choice import ChoiceTypefrom flask_login import UserMixinfrom permissions import ADMIN,ROLESclass User(Base,UserMixin): __tablename__ = "user" id = Column(Integer,primary_key=True) user = Column(String(16)) password = Column(String(16)) roles = Column(ChoiceType(ROLES),default=ADMIN)@login_manager.user_loadeddef user_loaded(id): return session.query(User).filter_by(id=id).first()Base.metadata.create_all(engine)
使用user_loader
装饰器的回调函数非常重要,它将决定user对象是否在登录状态。试想只有Admin权限操作的事情,那么此用户是必需先登录,否则无法验证Admin权限。更多Flask-Login
相关操作可参考《Flask框架Flask-Login用法》
登录
验证用户与密码等是否正确,后执行Flask-Login
登录操作,记录登录状态,验证用户权限
from app import appfrom flask import requestfrom flask_login import login_userfrom flask_principal import current_app,identity_changed,Identityfrom userinfo import Userfrom app.db import [email protected]("/login",methods=["POST"])def login(): user = request.form.get("user",None) password = request.form.get("password",None) if not user or not password: ... user = session.query(User).filter_by(user=user,password=password).first() if not user: ... # 登录 login_user(user) # 发送信号,载入用户权限 identity_changed.send(current_app._get_current_object(),identity=Identity(user.id)) return ...
identity_changed.send()
函数会将sender:current_app._get_current_object()
当前应用app和身份对象和identity:Identity(user.id)
用户对象以信号的新式发送出去,开发者可以用identity_loaded.connect_via(app)
接收信号,并载入权限
from flask_login import current_userfrom flask_principal import identity_loaded,UserNeed,RoleNeed@identity_loaded.connect_via(app)def on_identity_loaded(sendder,identity): identity.user = current_user if hasattr(current_user,"id"): identity.provides.add(UserNeed(current_user.id)) if hasattr(current_user,"roles"): identity.provides.add(RoleNeed(current_user.roles.code))
实现只有Admin权限用户才能操作删除用户
from app import appfrom permission import [email protected]("/delete_user",methods=["POST"])@admin_authoritydef delete_user(): ...
希望本文所述对大家基于Flask框架的Python程序设计有所帮助。
122 在
学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..123 在
Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..原梓番博客 在
在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..博主 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..1111 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
Copyright·© 2019 侯体宗版权所有·
粤ICP备20027696号