Network Security Internet Technology Development Database Servers Mobile Phone Android Software Apple Software Computer Software News IT Information

In addition to Weibo, there is also WeChat

Please pay attention

WeChat public account

Shulou

How to apply Python Middleware

2025-02-24 Update From: SLTechnology News&Howtos shulou NAV: SLTechnology News&Howtos > Development >

Share

Shulou(Shulou.com)06/02 Report--

今天就跟大家聊聊有关怎样进行Python中间件的应用,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

中间件的应用

实现登录验证

我们继续来完善投票应用。在上一个章节中,我们在用户登录成功后通过session保留了用户信息,接下来我们可以应用做一些调整,要求在为老师投票时必须要先登录,登录过的用户可以投票,否则就将用户引导到登录页面,为此我们可以这样修改视图函数。

def praise_or_criticize(request: HttpRequest):

"""投票"""

if 'username' in request.session:

try:

tno = int(request.GET.get('tno', '0'))

teacher = Teacher.objects.get(no=tno)

if request.path.startswith('/praise'):

teacher.good_count += 1

else:

teacher.bad_count += 1

teacher.save()

data = {'code': 200, 'message': '操作成功'}

except (ValueError, Teacher.DoesNotExist):

data = {'code': 404, 'message': '操作失败'}

else:

data = {'code': 401, 'message': '请先登录'}

return JsonResponse(data)

前端页面在收到{'code': 401, 'message': '请先登录'}后,可以将用户引导到登录页面,修改后的teacher.html页面的JavaScript代码部门如下所示。

$(() => {

$('.comment > a').on('click', (evt) => {

evt.preventDefault()

let a = $(evt.target)

$.getJSON(a.attr('href'), (json) => {

if (json.code == 200) {

let span = a.next()

span.text(parseInt(span.text()) + 1)

} else if (json.code == 401) {

location.href = '/login/?backurl=' + location.href

} else {

alert(json.message)

}

})

})

})

注意:为了在登录成功之后能够回到刚才投票的页面,我们在跳转登录时设置了一个backurl参数,把当前浏览器中的URL作为返回的页面地址。

这样我们已经实现了用户必须登录才能投票的限制,但是一个新的问题来了。如果我们的应用中有很多功能都需要用户先登录才能执行,例如将前面导出Excel报表和查看统计图表的功能都加以登录限制,那么我们是不是需要在每个视图函数中添加代码来检查session中是否包含了登录用户的信息呢?答案是否定的,如果这样做了,我们的视图函数中必然会充斥着大量的重复代码。编程大师Martin Fowler曾经说过:代码有很多种坏味道,重复是最坏的一种。在Django项目中,我们可以把验证用户是否登录这样的重复性代码放到中间件中。

Django中间件概述

中间件是安插在Web应用请求和响应过程之间的组件,它在整个Web应用中扮演了拦截过滤器的角色,通过中间件可以拦截请求和响应,并对请求和响应进行过滤(简单的说就是执行额外的处理)。通常,一个中间件组件只专注于完成一件特定的事,例如:Django框架通过SessionMiddleware中间件实现了对session的支持,又通过AuthenticationMiddleware中间件实现了基于session的请求认证。通过把多个中间件组合在一起,我们可以完成更为复杂的任务,Django框架就是这么做的。

Django项目的配置文件中就包含了对中间件的配置,代码如下所示。

MIDDLEWARE = [

'django.middleware.security.SecurityMiddleware',

'django.contrib.sessions.middleware.SessionMiddleware',

'django.middleware.common.CommonMiddleware',

'django.middleware.csrf.CsrfViewMiddleware',

'django.contrib.auth.middleware.AuthenticationMiddleware',

'django.contrib.messages.middleware.MessageMiddleware',

'django.middleware.clickjacking.XFrameOptionsMiddleware',

]

我们稍微为大家解释一下这些中间件的作用:

CommonMiddleware - 基础设置中间件,可以处理以下一些配置参数。DISALLOWED_USER_AGENTS - 不被允许的用户代理(浏览器)APPEND_SLASH - 是否追加/USE_ETAG - 浏览器缓存相关

SecurityMiddleware - 安全相关中间件,可以处理和安全相关的配置项。SECURE_HSTS_SECONDS - 强制使用HTTPS的时间SECURE_HSTS_INCLUDE_SUBDOMAINS - HTTPS是否覆盖子域名SECURE_CONTENT_TYPE_NOSNIFF - 是否允许浏览器推断内容类型SECURE_BROWSER_XSS_FILTER - 是否启用跨站脚本攻击过滤器SECURE_SSL_REDIRECT - 是否重定向到HTTPS连接SECURE_REDIRECT_EXEMPT - 免除重定向到HTTPS

SessionMiddleware - 会话中间件。

CsrfViewMiddleware - 通过生成令牌,防范跨请求份伪的造中间件。

XFrameOptionsMiddleware - 通过设置请求头参数,防范点击劫持攻击的中间件。

在请求的过程中,上面的中间件会按照书写的顺序从上到下执行,然后是URL解析,最后请求才会来到视图函数;在响应的过程中,上面的中间件会按照书写的顺序从下到上执行,与请求时中间件执行的顺序正好相反。

自定义中间件

Django中的中间件有两种实现方式:基于类的实现方式和基于函数的实现方式,后者更接近于装饰器的写法。装饰器实际上是代理模式的应用,将横切关注功能(与正常业务逻辑没有必然联系的功能,例如:身份认证、日志记录、编码转换之类的功能)置于代理中,由代理对象来完成被代理对象的行为并添加额外的功能。中间件对用户请求和响应进行拦截过滤并增加额外的处理,在这一点上它跟装饰器是完全一致的,所以基于函数的写法来实现中间件就跟装饰器的写法几乎一模一样。下面我们用自定义的中间件来实现用户登录验证的功能。

"""

middlewares.py

"""

from django.http import JsonResponse

from django.shortcuts import redirect

# 需要登录才能访问的资源路径

LOGIN_REQUIRED_URLS = {

'/praise/', '/criticize/', '/excel/', '/teachers_data/',

}def check_login_middleware(get_resp):

def wrapper(request, *args, **kwargs):

# 请求的资源路径在上面的集合中

if request.path in LOGIN_REQUIRED_URLS:

# 会话中包含userid则视为已经登录

if 'userid' not in request.session:

# 判断是不是Ajax请求

if request.is_ajax():

# Ajax请求返回JSON数据提示用户登录

return JsonResponse({'code': 10003, 'hint': '请先登录'})

else:

backurl = request.get_full_path()

# 非Ajax请求直接重定向到登录页

return redirect(f'/login/?backurl={backurl}')

return get_resp(request, *args, **kwargs)

return wrapper

修改配置文件,激活中间件使其生效。

MIDDLEWARE = [

'django.middleware.security.SecurityMiddleware',

'django.contrib.sessions.middleware.SessionMiddleware',

'django.middleware.common.CommonMiddleware',

'django.middleware.csrf.CsrfViewMiddleware',

'django.contrib.auth.middleware.AuthenticationMiddleware',

'django.contrib.messages.middleware.MessageMiddleware',

'django.middleware.clickjacking.XFrameOptionsMiddleware',

'debug_toolbar.middleware.DebugToolbarMiddleware',

'vote.middlewares.check_login_middleware',

]

注意上面这个中间件列表中元素的顺序,当收到来自用户的请求时,中间件按照从上到下的顺序依次执行,这行完这些中间件以后,请求才会最终到达视图函数。当然,在这个过程中,用户的请求可以被拦截,就像上面我们自定义的中间件那样,如果用户在没有登录的情况下访问了受保护的资源,中间件会将请求直接重定向到登录页,后面的中间件和视图函数将不再执行。在响应用户请求的过程中,上面的中间件会按照从下到上的顺序依次执行,这样的话我们还可以对响应做进一步的处理。

中间件执行的顺序是非常重要的,对于有依赖关系的中间件必须保证被依赖的中间件要置于依赖它的中间件的前面,就好比我们刚才自定义的中间件要放到SessionMiddleware的后面,因为我们要依赖这个中间件为请求绑定的session对象才能判定用户是否登录。

看完上述内容,你们对怎样进行Python中间件的应用有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

Welcome to subscribe "Shulou Technology Information " to get latest news, interesting things and hot topics in the IT industry, and controls the hottest and latest Internet news, technology news and IT industry trends.

Views: 0

*The comments in the above article only represent the author's personal views and do not represent the views and positions of this website. If you have more insights, please feel free to contribute and share.

Share To

Development

Wechat

© 2024 shulou.com SLNews company. All rights reserved.

12
Report