Django框架详细介绍---中间件(认证)
一、绪论
在cookie和session的应用中,通过在视图函数内添加装饰器判断用户是否登录,把没有登录的用户请求跳转到登录页面,通过给几个特定视图函数加装饰器实现了这个需求。但是以后添加的视图函数可能也需要加上装饰器,这样是不是稍微有点繁琐
在此,通过中间件可通过简单适宜的方式实现认证等操作
二、中间件
1.什么是中间件
中间件是一个用来处理Django的请求和响应的框架级别的钩子,是一个轻量、低级别的插件系统,用于在全局范围内改变Django的输入和输出。每个中间件组件都负责做一些特定的功能。
但是由于其影响的是全局,所以需要谨慎使用,使用不当会影响性能
简单的说,中间件是帮助我们在视图函数执行之前和执行之后都可以做一些额外的操作,它本质上就是一个自定义类,在类中定义方法,Django框架会在请求的特定的时间去执行相应的方法
Django本身在setting.py中自定义了一些中间件,MIDDLEWARE配置项是一个列表,列表中存放字符串,这些字符串其实就是类,也就是中间件:
MIDDLEWARE = [
# 安全相关
'django.middleware.security.SecurityMiddleware',
# session相关,Django每次接收到request请求的时候会
# 给request添加session方法,所以在视图内可通过原点的方式调用session
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
# csrf 校验
'django.middleware.csrf.CsrfViewMiddleware',
# 认证相关
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
]
2.自定义中间件
process_request(self,request)
process_view(self, request, view_func, view_args, view_kwargs)
process_template_response(self,request,response)
process_exception(self, request, exception)
process_response(self, request, response)
可自定义以上五种中间件,通常使用的也就process_request和process_response,这些方法的返回值可以是一个None或一个HttpResponse对象,如果是None,则继续按照django定义的规则向后继续执行,如果是HttpResponse对象,则直接将该对象返回给用户
附:Django处理请求、响应的过程


示例:
class Exemple(MiddlewareMixin):
def process_request(self, request):
print("Exemple中process_request方法") def process_view(self, request, view_func, view_args, view_kwargs):
print("Exemple中process_view方法")
print(view_func.__name__)
# return HttpResponse("Excemple中的process_view方法") # def process_response(self, request, response):
# print("Exemple中的process_response方法")
# return response
1)prosess_request
process_request有一个参数,就是request,这个request和视图函数中的request是一样的,返回值可以是None也可以是HttpResponse对象
返回值是None的话,按正常流程继续走,交给下一个中间件处理,如果是HttpResponse对象,Django将不执行视图函数,而将相应对象返回给浏览器
多个中间件中的process_response方法是按照MIDDLEWARE中的注册顺序倒序执行的,也就是说第一个中间件的process_request方法首先执行,而它的process_response方法最后执行,最后一个中间件的process_request方法最后一个执行,它的process_response方法是最先执行
from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import HttpResponse, redirect, render class Login(MiddlewareMixin):
def process_request(self, request):
print("Login中process_request方法") class Exemple(MiddlewareMixin):
def process_request(self, request):
print("Exemple中process_request方法")
在settings.py的MIDDLEWARE配置项中注册自定义中间件
MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
# 注册自定义中间件
'middlewares.login_middlewares.Login',
'middlewares.login_middlewares.Exemple',
]
2)process_response
有两个参数,一个是request,一个是response,request就是上述例子中一样的对象,response是视图函数返回的HttpResponse对象,该方法的返回值也必须是HttpResponse对象
多个中间件中的process_response方法是按照MIDDLEWARE中的注册顺序倒序执行的,也就是说第一个中间件的process_request方法首先执行,而它的process_response方法最后执行,最后一个中间件的process_request方法最后一个执行,它的process_response方法是最先执行
3)process_view
process_view(self, request, view_func, view_args, view_kwargs)该方法有四个参数
request HttpRequest对象
view_func Django即将使用的视图函数(它是实际的函数对象,而不是函数的名称作为字符串)
view_args 将传递给视图的位置参数的列表
view_kwargs 将传递给视图的关键字参数的字典。 view_args和view_kwargs都不包含第一个视图参数(request)
Django会在调用视图函数之前调用process_view方法,它应该返回None或一个HttpResponse对象:
如果返回None,Django将继续处理这个请求,执行任何其他中间件的process_view方法,然后在执行相应的视图
如果它返回一个HttpResponse对象,Django不会调用适当的视图函数,它将执行中间件的process_response方法并将应用到该HttpResponse并返回结果
process_view方法是在process_request之后,视图函数之前执行的,执行顺序按照MIDDLEWARE中的注册顺序从前到后顺序执行的
4)process_exception
process_exception(self, request, exception)该方法有两个参数
request HttpRequest对象
exception 视图函数异常产生的Exception对象
只有在视图函数中出现异常了才执行,它返回的值可以是一个None也可以是一个HttpResponse对象:
如果是HttpResponse对象,Django将调用模板和中间件中的process_response方法,并返回给浏览器,否则将默认处理异常
如果返回一个None,则交给下一个中间件的process_exception方法来处理异常。它的执行顺序也是按照中间件注册顺序的倒序执行
5)process_template_response
process_template_response(self, request, response)该方法有两个参数
request HttpRequest对象
exception TemplateResponse对象,由视图函数或者中间件产生
视图函数执行完成后立即执行,但是它有一个前提条件,那就是视图函数返回的对象有一个render()方法,顺序是倒序(或者表明该对象是一个TemplateResponse对象或等价方法)
3.中间件的执行过程
请求到达中间件之后,先按照正序执行每个注册中间件的process_reques方法,process_request方法返回的值是None,就依次执行,如果返回的值是HttpResponse对象,不再执行后面的process_request方法,而是执行当前对应中间件的process_response方法,将HttpResponse对象返回给浏览器
举例说明:如果MIDDLEWARE中注册了6个中间件,执行过程中,第3个中间件返回了一个HttpResponse对象,那么后面的第4、5、6的中间件的process_request和process_response方法都不执行,倒序执行第3-第1之间的中间件的process_response方法

process_request方法都执行完后,匹配路由,找到要执行的视图函数,先不执行视图函数,先执行中间件中的process_view方法,process_view方法返回None,继续按顺序执行,所有process_view方法执行完后执行视图函数,加入中间件3的process_view方法返回了HttpResponse对象,则4,5,6的process_view以及视图函数都不执行,直接从最后一个中间件,也就是中间件6的process_response方法开始倒序执行

process_template_response和process_exception两个方法的触发是有条件的,执行顺序也是倒序


示例:Django中基于中间件的认证登录
1)Django目录下创建存放自定义中间件的包,创建中间件的py文件
注意:自定义的中间件必须继承MiddlewareMixin
中间件登录认证时需要依靠session,所以数据库中需要创建好django_session表
from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import redirect class Login(MiddlewareMixin):
def process_request(self, request):
url = request.path_info
if not request.path_info.startswith("/login/"):
login_flag = request.session.get("login")
if not login_flag:
rep = redirect("/login/?next={}".format(url))
return rep
2)在setting.py中注册中间件
MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
# 注册自定义的中间件
'middlewares.login_middlewares.Login', ]
总结:
# 每个中间件都有五种可重写的方法
process_request(self,request)
1.在urls.py之前执行
2.按照列表中的注册顺序执行
3.返回值:返回None不做任何处理继续后面的
返回响应对象,直接跳出,后面的中间件、urls.py都不再执行
process_view(self, request, view_func, view_args, view_kwargs)
1.在urls.py之后以及views.py之前执行
2.按照列表中的注册顺序执行
3.返回值:返回None放行
返回响应对象,就直接跳出,倒序依次执行所有中间件的process_response方法
process_response(self, request, response)
1.在views.py之后执行
2.按照列表中的注册倒序执行
3.返回值:必须有返回值,返回的是相应对象
process_template_response(self,request,response)
process_exception(self, request, exception)
Django框架详细介绍---中间件(认证)的更多相关文章
- Django框架详细介绍---模型---ORM
一.概述 ORM(Object Relational Mapping),全称:对象关系映射,简单的说就是通过创建类.实例化出对象的方法,使得类.对象.对象的属性能够和数据库中的表.记录.字段意义对应. ...
- Django框架详细介绍---认证系统
在web开发中通常设计网站的登录认证.注册等功能,Django恰好内置了功能完善的用户认证系统 1.auth模块 from django.contrib import auth 模块源码 import ...
- Django框架详细介绍---cookie、session、自定义分页
1.cookie 在HTTP协议介绍中提到,该协议是无状态的,也就是每次请求都是独立的,它的执行情况和结果与前面的请求和之后的请求都无直接关系,它不会受前面的请求响应情况直接影响,也不会直接影响后面的 ...
- Django框架详细介绍---request对象
几个重要的函数 1.HttpRequest.get_host() 根据从HTTP_X_FORWARDED_HOST(如果打开 USE_X_FORWARDED_HOST,默认为False和 HTTP_H ...
- Django框架详细介绍---视图系统
Django视图系统 1.什么是视图 在Django中,一个视图函数/类,称为视图.实质就是一个用户自定义的简单函数,用来接收WEB请求并xing响应请求,响应的内容可以是一个HTML文件.重定向.一 ...
- Django框架详细介绍---Admin后台管理
1.Admin组件使用 Django内集成了web管理工具,Django在启动过程中会执行setting.py文件,初始化Django内置组件.注册APP.添加环境变量等 # Application ...
- Django框架详细介绍---请求流程
Django请求流程图 1.客户端发送请求 2.wsgiref是Django封装的套接字,它将客户端发送过来的请求(请求头.请求体封装成request) 1)解析请求数据 2)封装响应数据 3.中间件 ...
- Django框架详细介绍---AJAX
一.概述 1.什么是JSON JSON 指的是 JavaScript 对象表示法(JavaScript Object Notation) JSON 是轻量级的文本数据交换格式 JSON 独立于语言 * ...
- Django框架详细介绍---ORM相关操作---select_related和prefetch_related函数对 QuerySet 查询的优化
Django的 select_related 和 prefetch_related 函数对 QuerySet 查询的优化 引言 在数据库存在外键的其情况下,使用select_related()和pre ...
随机推荐
- 如何在 code blocks中使用 mkl库
为了安装caffe, 所以安装了mkl, 现在想在codeblock的项目中使用mkl. 设置mkl环境变量: mkl安装好后默认是在/opt/intel/mkl中,其中/opt/intel/mkl/ ...
- 修改Ueditor的图片上传地址
文件地址:ueditro/php/config.json /* 前后端通信相关的配置,注释只允许使用多行方式 */ { /* 上传图片配置项 */ "imageActionName" ...
- 【C语言程序】输出前50个素数
#include <stdio.h> #include <stdlib.h> int main(void) { ; ; ){ ; ;i<x;i++){ ...
- JavaScript定义函数
函数声明 一个函数定义(也称为函数声明,或函数语句)由一系列的function关键字组成,依次为: 1函数的名称. 2函数参数列表,包围在括号中并由逗号分隔. 3定义函数的 JavaScript 语句 ...
- ECMA Script 6_解构赋值_模式匹配
解构赋值 从数组中提取值,按照对应位置,对变量赋值 只要等号右边的值不是对象或数组,就先将其转为对象. 由于 undefined 和 null 无法转为对象,所以对它们进行解构赋值,都会报错 let ...
- jdbc连接oracle时报错 Cause: org.springframework.jdbc.CannotGetJdbcConnectionException: Could not get JDBC Connection; nested exception is org.apache.commons.dbcp.SQLNestedException: Cannot create PoolableC
错误: Cause: org.springframework.jdbc.CannotGetJdbcConnectionException: Could not get JDBC Connection; ...
- DEV中右键菜单如何只在非空单元格上显示?
问题: 1. 开发时,我的winform程序中有很多gridview,我希望右键菜单只在我点击非空的行时才显示,点击其他空白区域时不显示: 2. 有一个树状导航图,treelist 中的节点都有右键菜 ...
- Lecture6.概率极限理论
一.随机变量序列的收敛性 1.定义 (1)概率为1收敛: 如果$P{\lim\limits_{n \to \infty}X_n = X} = 1$,则称{Xn}概率为1地收敛于X,或几乎处处(几乎必然 ...
- PHP算法学习(6) 单向链表 实现栈
svn地址:svn://gitee.com/zxadmin/live_z 这个是模拟栈的先进后出的一个链表操作,自动维护链表,当然你也使用SPL的栈 测试版本php 5.4 ,5.6,7.0,7.2 ...
- 小甲鱼零基础python课后题 P22 021函数:递归是神马
0.递归在编程上的形式是如何表现的呢? 答:在编程上,递归表现为函数调用本身这么一个行为. 1.递归必须满足哪两个基本条件? 答:1函数调用自己. 2有正确的返回条件 2.思考一下,按照递归的特性,在 ...