Python制作简易注册登录系统

发布时间 - 2026-01-10 21:50:45    点击率:

这次我主要讲解如何用Python基于Flask的登录和注册,验证方式采用Basic Auth

主要用以下库

import os
#Flask的基础库
from flask import Flask, abort, request, jsonify, g, url_for
#Flaks的数据库操作的库
from flask.ext.sqlalchemy import SQLAlchemy
#Flask登录注册的库
from flask.ext.httpauth import HTTPBasicAuth
#加密解密密码的库
from passlib.apps import custom_app_context as pwd_context
#URL安全序列化工具
from itsdangerous import (TimedJSONWebSignatureSerializer
             as Serializer, BadSignature, SignatureExpired)

首先当然是初始化

app = Flask(__name__)
# 设置密钥
app.config['SECRET_KEY'] = 'the quick brown fox jumps over the lazy dog'
# 数据库的配置
app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///db.sqlite'
app.config['SQLALCHEMY_COMMIT_ON_TEARDOWN'] = True

#数据库初始化
db = SQLAlchemy(app)
# 验证的初始化
auth = HTTPBasicAuth()

然后是建模

SQLAlchemy是ORM模型操作数据库的,所以是非常的方便
除了基本的属性之后我们我定义了一些必要的方法

class User(db.Model):
  __tablename__ = 'users'
  id = db.Column(db.Integer, primary_key=True)
  username = db.Column(db.String(32), index=True)
  password_hash = db.Column(db.String(64))
  # 加密密码
  def hash_password(self, password):
    self.password_hash = pwd_context.encrypt(password)
  # 验证密码
  def verify_password(self, password):
    return pwd_context.verify(password, self.password_hash)
  # 生成token,并设置过期时间
  def generate_auth_token(self, expiration=600):
    s = Serializer(app.config['SECRET_KEY'], expires_in=expiration)
    return s.dumps({'id': self.id})
  # 静态的验证token的方法
  @staticmethod
  def verify_auth_token(token):
    s = Serializer(app.config['SECRET_KEY'])
    try:
      data = s.loads(token)
    except SignatureExpired:
      return None  # token过期
    except BadSignature:
      return None  # token无效
    user = User.query.get(data['id'])
    return user

注册功能

@app.route('/api/users', methods=['POST'])
def new_user():
  username = request.json.get('username')
  password = request.json.get('password')
  if username is None or password is None:
    abort(400)  # 用户名或者密码为空
  if User.query.filter_by(username=username).first() is not None:
    abort(400)  # 用户已存在
  user = User(username=username)
  # 加密密码
  user.hash_password(password)
  # 保存进数据库
  db.session.add(user)
  db.session.commit()
  # 成功注册后返回用户名,Location后面接着的是跳转的地址
  return (jsonify({'username': user.username}), 201,
      {'Location': url_for('get_user', id=user.id, _external=True)})

登录功能

# 登录后获取token
@app.route('/api/token')
@auth.login_required
def get_auth_token():
  # 设置token过期时间
  token = g.user.generate_auth_token(600)
  return jsonify({'token': token.decode('ascii'), 'duration': 600})

获取token后之后,每次请求只需传token就好了

我们可以通过一个方法验证token是否有效

# 可以通过token或者账号密码登录
@app.route('/api/resource')
@auth.login_required
def get_resource():
  # 如果token有效的话就返回username
  return jsonify({'data': 'Hello, %s!' % g.user.username})

细心的人会发现上面这两个方法前都带有@auth.login_required,这其实就是奥妙之处

# 有@auth.login_required标志的都要调用这个方法,传token或者传账号和密码
@auth.verify_password
def verify_password(username_or_token, password):
  # 首先验证token
  user = User.verify_auth_token(username_or_token)
  if not user:
    # 然后再验证用户名和密码
    user = User.query.filter_by(username=username_or_token).first()
    if not user or not user.verify_password(password):
      return False
  g.user = user
  return True

最后写一个入口方法

if __name__ == '__main__':
  # 如果这个数据库不存在就创建
  if not os.path.exists('db.sqlite'):
    db.create_all()
  app.run(debug=True)

这样就大功告成了

效果图

注册

登录

验证token

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。


# Python注册登录系统  # Python注册系统  # Python登录系统  # 用Python实现web端用户登录和注册功能的教程  # Python实现注册登录系统  # Python登录注册验证功能实现  # Python实现注册、登录小程序功能  # Python +Selenium解决图片验证码登录或注册问题(推荐)  # python实现登录与注册系统  # Python3 Tkinkter + SQLite实现登录和注册界面  # python应用文件读取与登录注册功能  # Python + Tkinter连接本地MySQL数据库简单实现注册登录  # Python实现用户登录注册  # 的是  # 都要  # 之处  # 只需  # 我们可以  # 这两个  # 可以通过  # 不存在  # 然后再  # 大功告成  # 跳转  # 人会  # 如何用  # 大家多多  # 为空  # 加密解密  # 就好了  # 序列化  # SECRET_KEY  # quick 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: 百度输入法全感官ai怎么关 百度输入法全感官皮肤关闭  Laravel如何实现API版本控制_Laravel API版本化路由设计策略  C#如何调用原生C++ COM对象详解  奇安信“盘古石”团队突破 iOS 26.1 提权  开心动漫网站制作软件下载,十分开心动画为何停播?  java ZXing生成二维码及条码实例分享  标题:Vue + Vuex + JWT 身份认证的正确实践与常见误区解析  制作企业网站建设方案,怎样建设一个公司网站?  网站优化排名时,需要考虑哪些问题呢?  BootStrap整体框架之基础布局组件  如何在IIS中配置站点IP、端口及主机头?  个人摄影网站制作流程,摄影爱好者都去什么网站?  Laravel广播系统如何实现实时通信_Laravel Reverb与WebSockets实战教程  宙斯浏览器怎么屏蔽图片浏览 节省手机流量使用设置方法  Laravel如何实现多语言支持_Laravel本地化与国际化(i18n)配置教程  bootstrap日历插件datetimepicker使用方法  如何在万网开始建站?分步指南解析  PHP 实现电台节目表的智能时间匹配与今日/明日轮播逻辑  javascript中数组(Array)对象和字符串(String)对象的常用方法总结  Laravel如何使用Service Container和依赖注入?(代码示例)  Android仿QQ列表左滑删除操作  Laravel Facade的原理是什么_深入理解Laravel门面及其工作机制  如何在自有机房高效搭建专业网站?  html5如何实现懒加载图片_ intersectionobserver api用法【教程】  Laravel如何实现登录错误次数限制_Laravel自带LoginThrottles限流配置【方法】  简单实现Android验证码  Laravel中的Facade(门面)到底是什么原理  JS去除重复并统计数量的实现方法  哪家制作企业网站好,开办像阿里巴巴那样的网络公司和网站要怎么做?  LinuxShell函数封装方法_脚本复用设计思路【教程】  Win11怎么关闭资讯和兴趣_Windows11任务栏设置隐藏小组件  uc浏览器二维码扫描入口_uc浏览器扫码功能使用地址  Laravel如何实现URL美化Slug功能_Laravel使用eloquent-sluggable生成别名【方法】  Laravel如何生成API文档?(Swagger/OpenAPI教程)  WordPress 子目录安装中正确处理脚本路径的完整指南  Microsoft Edge如何解决网页加载问题 Edge浏览器加载问题修复  Laravel如何实现用户角色和权限系统_Laravel角色权限管理机制  Android实现代码画虚线边框背景效果  如何用VPS主机快速搭建个人网站?  Linux系统命令中screen命令详解  焦点电影公司作品,电影焦点结局是什么?  laravel服务容器和依赖注入怎么理解_laravel服务容器与依赖注入解析  为什么要用作用域操作符_php中访问类常量与静态属性的优势【解答】  Python进程池调度策略_任务分发说明【指导】  ChatGPT常用指令模板大全 新手快速上手的万能Prompt合集  如何制作公司的网站链接,公司想做一个网站,一般需要花多少钱?  如何在 Python 中将列表项按字母顺序编号(a.、b.、c. …)  Python正则表达式进阶教程_复杂匹配与分组替换解析  Laravel中间件如何使用_Laravel自定义中间件实现权限控制  黑客如何利用漏洞与弱口令入侵网站服务器?