Python制作简易注册登录系统

发布时间 - 2026-01-10 21:50:45    点击率:

这次我主要讲解如何用Python基于Flask的登录和注册,验证方式采用Basic Auth

主要用以下库

import os
#Flask的基础库
from flask import Flask, abort, request, jsonify, g, url_for
#Flaks的数据库操作的库
from flask.ext.sqlalchemy import SQLAlchemy
#Flask登录注册的库
from flask.ext.httpauth import HTTPBasicAuth
#加密解密密码的库
from passlib.apps import custom_app_context as pwd_context
#URL安全序列化工具
from itsdangerous import (TimedJSONWebSignatureSerializer
             as Serializer, BadSignature, SignatureExpired)

首先当然是初始化

app = Flask(__name__)
# 设置密钥
app.config['SECRET_KEY'] = 'the quick brown fox jumps over the lazy dog'
# 数据库的配置
app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///db.sqlite'
app.config['SQLALCHEMY_COMMIT_ON_TEARDOWN'] = True

#数据库初始化
db = SQLAlchemy(app)
# 验证的初始化
auth = HTTPBasicAuth()

然后是建模

SQLAlchemy是ORM模型操作数据库的,所以是非常的方便
除了基本的属性之后我们我定义了一些必要的方法

class User(db.Model):
  __tablename__ = 'users'
  id = db.Column(db.Integer, primary_key=True)
  username = db.Column(db.String(32), index=True)
  password_hash = db.Column(db.String(64))
  # 加密密码
  def hash_password(self, password):
    self.password_hash = pwd_context.encrypt(password)
  # 验证密码
  def verify_password(self, password):
    return pwd_context.verify(password, self.password_hash)
  # 生成token,并设置过期时间
  def generate_auth_token(self, expiration=600):
    s = Serializer(app.config['SECRET_KEY'], expires_in=expiration)
    return s.dumps({'id': self.id})
  # 静态的验证token的方法
  @staticmethod
  def verify_auth_token(token):
    s = Serializer(app.config['SECRET_KEY'])
    try:
      data = s.loads(token)
    except SignatureExpired:
      return None  # token过期
    except BadSignature:
      return None  # token无效
    user = User.query.get(data['id'])
    return user

注册功能

@app.route('/api/users', methods=['POST'])
def new_user():
  username = request.json.get('username')
  password = request.json.get('password')
  if username is None or password is None:
    abort(400)  # 用户名或者密码为空
  if User.query.filter_by(username=username).first() is not None:
    abort(400)  # 用户已存在
  user = User(username=username)
  # 加密密码
  user.hash_password(password)
  # 保存进数据库
  db.session.add(user)
  db.session.commit()
  # 成功注册后返回用户名,Location后面接着的是跳转的地址
  return (jsonify({'username': user.username}), 201,
      {'Location': url_for('get_user', id=user.id, _external=True)})

登录功能

# 登录后获取token
@app.route('/api/token')
@auth.login_required
def get_auth_token():
  # 设置token过期时间
  token = g.user.generate_auth_token(600)
  return jsonify({'token': token.decode('ascii'), 'duration': 600})

获取token后之后,每次请求只需传token就好了

我们可以通过一个方法验证token是否有效

# 可以通过token或者账号密码登录
@app.route('/api/resource')
@auth.login_required
def get_resource():
  # 如果token有效的话就返回username
  return jsonify({'data': 'Hello, %s!' % g.user.username})

细心的人会发现上面这两个方法前都带有@auth.login_required,这其实就是奥妙之处

# 有@auth.login_required标志的都要调用这个方法,传token或者传账号和密码
@auth.verify_password
def verify_password(username_or_token, password):
  # 首先验证token
  user = User.verify_auth_token(username_or_token)
  if not user:
    # 然后再验证用户名和密码
    user = User.query.filter_by(username=username_or_token).first()
    if not user or not user.verify_password(password):
      return False
  g.user = user
  return True

最后写一个入口方法

if __name__ == '__main__':
  # 如果这个数据库不存在就创建
  if not os.path.exists('db.sqlite'):
    db.create_all()
  app.run(debug=True)

这样就大功告成了

效果图

注册

登录

验证token

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。


# Python注册登录系统  # Python注册系统  # Python登录系统  # 用Python实现web端用户登录和注册功能的教程  # Python实现注册登录系统  # Python登录注册验证功能实现  # Python实现注册、登录小程序功能  # Python +Selenium解决图片验证码登录或注册问题(推荐)  # python实现登录与注册系统  # Python3 Tkinkter + SQLite实现登录和注册界面  # python应用文件读取与登录注册功能  # Python + Tkinter连接本地MySQL数据库简单实现注册登录  # Python实现用户登录注册  # 的是  # 都要  # 之处  # 只需  # 我们可以  # 这两个  # 可以通过  # 不存在  # 然后再  # 大功告成  # 跳转  # 人会  # 如何用  # 大家多多  # 为空  # 加密解密  # 就好了  # 序列化  # SECRET_KEY  # quick 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: nginx修改上传文件大小限制的方法  使用C语言编写圣诞表白程序  香港服务器部署网站为何提示未备案?  Laravel Blade组件怎么用_Laravel可复用视图组件的创建与使用  如何确保FTP站点访问权限与数据传输安全?  如何实现建站之星域名转发设置?  HTML5空格和margin有啥区别_空格与外边距的使用场景【说明】  安克发布新款氮化镓充电宝:体积缩小 30%,支持 200W 输出  在Oracle关闭情况下如何修改spfile的参数  Laravel怎么防止CSRF攻击_Laravel CSRF保护中间件原理与实践  Android中Textview和图片同行显示(文字超出用省略号,图片自动靠右边)  Laravel如何发送邮件_Laravel Mailables构建与发送邮件的简明教程  如何用PHP快速搭建高效网站?分步指南  详解Oracle修改字段类型方法总结  Swift中switch语句区间和元组模式匹配  Laravel集合Collection怎么用_Laravel集合常用函数详解  Laravel如何自定义错误页面(404, 500)?(代码示例)  Laravel怎么在Blade中安全地输出原始HTML内容  深圳防火门网站制作公司,深圳中天明防火门怎么编码?  linux写shell需要注意的问题(必看)  香港服务器租用费用高吗?如何避免常见误区?  潮流网站制作头像软件下载,适合母子的网名有哪些?  电视网站制作tvbox接口,云海电视怎样自定义添加电视源?  Laravel怎么使用Session存储数据_Laravel会话管理与自定义驱动配置【详解】  实例解析Array和String方法  进行网站优化必须要坚持的四大原则  Win11怎么开启自动HDR画质_Windows11显示设置HDR选项  佛山企业网站制作公司有哪些,沟通100网上服务官网?  如何在IIS管理器中快速创建并配置网站?  Laravel如何实现API版本控制_Laravel版本化API设计方案  Laravel如何实现多表关联模型定义_Laravel多对多关系及中间表数据存取【方法】  Android实现代码画虚线边框背景效果  如何快速搭建FTP站点实现文件共享?  网站建设整体流程解析,建站其实很容易!  Microsoft Edge如何解决网页加载问题 Edge浏览器加载问题修复  Laravel如何安装Breeze扩展包_Laravel用户注册登录功能快速实现【流程】  青岛网站建设如何选择本地服务器?  Laravel如何处理跨站请求伪造(CSRF)保护_Laravel表单安全机制与令牌校验  如何在IIS7中新建站点?详细步骤解析  Laravel如何为API生成Swagger或OpenAPI文档  香港服务器建站指南:免备案优势与SEO优化技巧全解析  Laravel如何使用Laravel Vite编译前端_Laravel10以上版本前端静态资源管理【教程】  如何快速完成中国万网建站详细流程?  Java遍历集合的三种方式  Python文件操作最佳实践_稳定性说明【指导】  laravel怎么配置Redis作为缓存驱动_laravel Redis缓存配置教程  ,南京靠谱的征婚网站?  phpredis提高消息队列的实时性方法(推荐)  奇安信“盘古石”团队突破 iOS 26.1 提权  微信小程序 五星评分(包括半颗星评分)实例代码