title: FastAPI 路径参数完全指南:从基础到高级校验实战

date: 2025/3/5

updated: 2025/3/5

author: cmdragon

excerpt:

探讨 FastAPI 路径参数的核心机制,涵盖从基础类型转换到高级校验的全方位知识。通过详细的代码示例、课后测验和常见错误解决方案,帮助初学者快速掌握 FastAPI 路径参数的使用技巧。您将学习到如何通过类型转换、正则表达式和自定义校验器来构建安全、高效的 API 接口。

categories:

  • 后端开发
  • FastAPI

tags:

  • FastAPI
  • 路径参数
  • 类型转换
  • 参数校验
  • 正则表达式
  • API安全
  • RESTful

扫描二维码关注或者微信搜一搜:编程智域 前端至全栈交流与成长

探索数千个预构建的 AI 应用,开启你的下一个伟大创意

第一章:路径参数基础

1.1 什么是路径参数?

路径参数是 RESTful API 中用于标识资源的变量,通常出现在 URL 路径中。例如,/users/{user_id} 中的 user_id 就是一个路径参数。

from fastapi import FastAPI

app = FastAPI()

@app.get("/users/{user_id}")
async def get_user(user_id: int):
return {"user_id": user_id}

1.2 类型转换

FastAPI 会自动将路径参数转换为指定的类型。如果转换失败,将返回 422 错误。

@app.get("/items/{item_id}")
async def get_item(item_id: int):
return {"item_id": item_id}

示例请求

  • 合法:/items/123{"item_id": 123}
  • 非法:/items/abc → 422 错误

1.3 基础校验

使用 Pydantic 的 Fieldconint 等工具可以对路径参数进行基础校验。

from pydantic import conint

@app.get("/products/{product_id}")
async def get_product(product_id: conint(gt=1000)):
return {"product_id": product_id}

示例请求

  • 合法:/products/1001{"product_id": 1001}
  • 非法:/products/999 → 422 错误

1.4 常见错误与解决方案

错误:422 Validation Error

原因:路径参数类型转换失败或校验不通过

解决方案:检查路径参数的类型定义和校验规则。


第二章:高级校验技巧

2.1 正则表达式校验

通过正则表达式可以对路径参数进行更复杂的格式校验。

from fastapi import Path

@app.get("/credit-cards/{card_no}")
async def get_card(card_no: str = Path(..., regex=r"^[4-6]\d{15}$")):
return {"card_no": card_no}

示例请求

  • 合法:/credit-cards/4111111111111111{"card_no": "4111111111111111"}
  • 非法:/credit-cards/1234567812345678 → 422 错误

2.2 自定义验证器

通过 Pydantic 的自定义验证器,可以实现更复杂的校验逻辑。

from pydantic import BaseModel, validator

class ProductCode(str):
@classmethod
def validate(cls, value):
if not re.match(r"^[A-Z]{3}-\d{3}[A-Z]$", value):
raise ValueError("Invalid product code")
return cls(value) @app.get("/products/{code}")
async def get_product(code: ProductCode):
return {"code": code}

示例请求

  • 合法:/products/ABC-123X{"code": "ABC-123X"}
  • 非法:/products/123-ABC → 422 错误

2.3 复合型校验

结合多种校验规则,可以实现更强大的参数验证。

from datetime import date

@app.get("/orders/{order_date}")
async def get_orders(order_date: date = Path(..., regex=r"^\d{4}-\d{2}-\d{2}$")):
if order_date > date.today():
raise HTTPException(400, "未来日期非法")
return query_orders(order_date)

示例请求

  • 合法:/orders/2023-10-01 → 返回订单数据
  • 非法:/orders/2023-13-01 → 422 错误

2.4 常见错误与解决方案

错误:422 Validation Error

原因:正则表达式不匹配或自定义校验失败

解决方案:检查正则表达式模式和自定义校验逻辑。


第三章:安全最佳实践

3.1 SQL 注入防御

使用参数化查询可以有效防止 SQL 注入攻击。

# 危险示例
@app.get("/search/{keyword}")
async def unsafe_search(keyword: str):
query = f"SELECT * FROM products WHERE name LIKE '%{keyword}%'" # 安全方案
@app.get("/search/{keyword}")
async def safe_search(keyword: str):
return await database.fetch_all(
"SELECT * FROM products WHERE name LIKE :keyword",
{"keyword": f"%{keyword}%"}
)

Quiz:如何避免 SQL 注入攻击?

答案:使用参数化查询,避免直接拼接 SQL 语句。

3.2 路径遍历攻击防护

通过正则表达式限制路径参数,可以防止路径遍历攻击。

from pathlib import Path

@app.get("/files/{file_path:path}")
async def read_file(file_path: str = Path(..., regex=r"^[\w\-/]+$")):
full_path = BASE_DIR / file_path
if not full_path.resolve().startswith(BASE_DIR):
raise HTTPException(403, "非法路径访问")
return FileResponse(full_path)

示例请求

  • 合法:/files/document.txt → 返回文件内容
  • 非法:/files/../../etc/passwd → 403 错误

3.3 常见错误与解决方案

错误:403 Forbidden

原因:路径参数包含非法字符或路径遍历攻击

解决方案:检查路径参数的正则表达式和路径解析逻辑。


课后实战项目

项目 1:订单系统参数校验

@app.get("/orders/{order_id}")
async def get_order(order_id: str = Path(..., regex=r"^[A-Z]{2}\d{6}[A-Z0-9]{4}$")):
return query_order(order_id)

任务:实现一个订单查询接口,确保订单号符合指定格式。

项目 2:地理坐标解析

@app.get("/coordinates/{coord}")
async def parse_coordinate(coord: str = Path(..., regex=r"^([-+]?\d+\.\d+),\s*([-+]?\d+\.\d+)$")):
return parse_coord(coord)

任务:实现一个地理坐标解析接口,确保坐标格式正确。


错误代码应急手册

错误代码 典型触发场景 解决方案
422 类型转换失败/正则不匹配 检查参数定义的校验规则
404 路径参数格式正确但资源不存在 验证业务逻辑中的数据存在性
500 未捕获的参数处理异常 添加 try/except 包裹敏感操作
400 自定义校验规则触发拒绝 检查验证器的逻辑条件

常见问题解答

Q:路径参数能否使用枚举类型?

A:可以,使用 Enum 类实现:

from enum import Enum

class Color(str, Enum):
RED = "red"
BLUE = "blue" @app.get("/colors/{color}")
async def get_color(color: Color):
return {"color": color}

Q:如何处理带斜杠的路径参数?

A:使用 :path 参数类型声明:

@app.get("/files/{file_path:path}")
async def read_file(file_path: str):
return {"file": file_path}

通过本教程的详细讲解和实战项目,您已掌握 FastAPI 路径参数的核心知识。现在可以通过以下命令测试您的学习成果:

curl -X GET "http://localhost:8000/credit-cards/4111111111111111"

余下文章内容请点击跳转至 个人博客页面 或者 扫码关注或者微信搜一搜:编程智域 前端至全栈交流与成长,阅读完整的文章:FastAPI 路径参数完全指南:从基础到高级校验实战 | cmdragon's Blog

往期文章归档:

FastAPI 路径参数完全指南:从基础到高级校验实战 🚀的更多相关文章

  1. FastAPI(4)- get 请求 - 路径参数 Path Parameters

    什么是路径 假设一个 url 是: http://127.0.0.1:8080/items/abcd 那么路径 path 就是 /items/abcd 路径参数 就是将路径上的某一部分变成参数,可通过 ...

  2. FastAPI 学习之路(八)路径参数和数值的校验

    系列文章: FastAPI 学习之路(一)fastapi--高性能web开发框架 FastAPI 学习之路(二) FastAPI 学习之路(三) FastAPI 学习之路(四) FastAPI 学习之 ...

  3. chrome调试工具高级不完整使用指南(基础篇)

    一.前言 本文记录的是作者在工作上面对chrome的一些使用和情况的分析分享,内容仅代表个人的观点.转发请注明出处(http://www.cnblogs.com/st-leslie/),谢谢合作 二. ...

  4. ip地址+进程端口号+路径参数同样实现restful访问

    1.ip地址+进程端口号+路径参数同样实现restful访问 2. 我:还有个问题,龙哥,ip地址+端口+路径参数,也能实现restful访问吧,:可以 我:好我:所以,我只要访问,服务器ip地址+n ...

  5. AssetManager中的路径参数不能包含"assets/"

    String path = “music/bg.mp3”: //正确的参数 //String path = “assets/music/bg.mp3”: //错误的参数 //String path = ...

  6. spring mvc获取路径参数的几种方式 - 浅夏的个人空间 - 开源中国社区

    body { font-family: "Microsoft YaHei UI","Microsoft YaHei",SimSun,"Segoe UI ...

  7. CTF入门指南(0基础)

    ctf入门指南 如何入门?如何组队? capture the flag 夺旗比赛 类型: Web 密码学 pwn 程序的逻辑分析,漏洞利用windows.linux.小型机等 misc 杂项,隐写,数 ...

  8. @PathVariable出现点号"."时导致路径参数截断获取不全的解决办法

    @PathVariable出现点号"."时导致路径参数截断获取不全的解决办法 比如,我路径是/test/{name},name的值是1.2.3.4,后台用@PathVariable ...

  9. springmvc传递有特殊字符的路径参数

    因为hostKey这里是IP(例如127.0.0.1)包含了特殊字符.  实际传递到后台的是127.0.0少了一截 @GetMapping("/metrics/jobId/{jobId}/{ ...

  10. SpringMvc路径参数和url的两种实现方式

    我们经常采用的SpringMvc路径参数经常的操作是在url后面采用?参数名=值1&参数名2=值2这种方式实现 RequestMapping的作用: 1)当作用在controller时,我们通 ...

随机推荐

  1. 【转载】 Spring Security做JWT认证和授权

    https://www.jianshu.com/p/d5ce890c67f7 上一篇博客讲了如何使用Shiro和JWT做认证和授权(传送门:https://www.jianshu.com/p/0b11 ...

  2. Qt音视频开发24-视频显示QOpenGLWidget方式(占用GPU)

    一.前言 采用painter的方式绘制解码后的图片,方式简单易懂,巨大缺点就是占CPU,一个两个通道还好,基本上CPU很低,但是到了16个64个通道的时候,会发现CPU也是很吃紧(当然强劲的电脑配置另 ...

  3. Ubuntu系统查看文件夹目录

    方法1: 进入文件夹里面我们可以使用 按下Ctrl + L 可以看到文件的路径了 然后复制即可. 方法2: 可以鼠标右键点击最下面的属性,然后复制位置里面的路径即可

  4. Royal Elementor Addons Pro v1.3.987 + v1.5.0 elementor网页设计元素组件插件下载

    Royal Elementor Addons Pro elementor网页设计元素组件插件破解版简介&下载 Royal Elementor Addons Pro Nulled Element ...

  5. Commit规范

    Commit规范 遵循commit规范是一件很重要的事,不仅更规范,而且也方便其他人查看git记录,所以这篇博客就用来浅记一下commit需要遵循的基本规范. commit格式 在 Angular 规 ...

  6. 【译】GitHub Copilot Free 在 Visual Studio 中

    可能您还没有听说过,GitHub 刚刚宣布了 Copilot Free(免费版)!好消息是:您现在已经可以在 Visual Studio 中开始使用 Copilot Free 了.它现在已经可用了,我 ...

  7. Note -「Lagrange 反演」记笔习学

      也许施工完成啦?   对于常数项为 \(0\),一次项非 \(0\) 的多项式 \(F,G\),定义复合运算 \(\circ\),满足 \[(F\circ G)(x)=F(G(x))=\sum_{ ...

  8. 微服务实战系列(四)-注册中心springcloud alibaba nacos-copy

    1.场景描述 因要用到微服务,关于注册中心这块,与同事在技术原型上做了讨论,初步定的方案是使用:阿里巴巴的nacos+springcloud gateway,下面表格是同事整理的注册中心对比,以前用的 ...

  9. 2020年最新网络编程面试题-copy

    计算机网络体系结构 在计算机网络的基本概念中,分层次的体系结构是最基本的.计算机网络体系结构的抽象概念较多,在学习时要多思考.这些概念对后面的学习很有帮助. 网络协议是什么? 在计算机网络要做到有条不 ...

  10. Pipe pg walkthrough Intermediate

    NAMP ┌──(root?kali)-[~] └─# nmap -p- -A 192.168.128.45 Starting Nmap 7.95 ( https://nmap.org ) at 20 ...