一、绪论

  在cookie和session的应用中,通过在视图函数内添加装饰器判断用户是否登录,把没有登录的用户请求跳转到登录页面,通过给几个特定视图函数加装饰器实现了这个需求。但是以后添加的视图函数可能也需要加上装饰器,这样是不是稍微有点繁琐

  在此,通过中间件可通过简单适宜的方式实现认证等操作

二、中间件

1.什么是中间件

  中间件是一个用来处理Django的请求和响应的框架级别的钩子,是一个轻量、低级别的插件系统,用于在全局范围内改变Django的输入和输出。每个中间件组件都负责做一些特定的功能。

  但是由于其影响的是全局,所以需要谨慎使用,使用不当会影响性能

  简单的说,中间件是帮助我们在视图函数执行之前和执行之后都可以做一些额外的操作,它本质上就是一个自定义类,在类中定义方法,Django框架会在请求的特定的时间去执行相应的方法

  Django本身在setting.py中自定义了一些中间件,MIDDLEWARE配置项是一个列表,列表中存放字符串,这些字符串其实就是类,也就是中间件:

MIDDLEWARE = [
# 安全相关
'django.middleware.security.SecurityMiddleware',
# session相关,Django每次接收到request请求的时候会
# 给request添加session方法,所以在视图内可通过原点的方式调用session
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
# csrf 校验
'django.middleware.csrf.CsrfViewMiddleware',
# 认证相关
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
]

2.自定义中间件

process_request(self,request)
process_view(self, request, view_func, view_args, view_kwargs)
process_template_response(self,request,response)
process_exception(self, request, exception)
process_response(self, request, response)

  可自定义以上五种中间件,通常使用的也就process_request和process_response,这些方法的返回值可以是一个None或一个HttpResponse对象,如果是None,则继续按照django定义的规则向后继续执行,如果是HttpResponse对象,则直接将该对象返回给用户

附:Django处理请求、响应的过程

示例:

class Exemple(MiddlewareMixin):
def process_request(self, request):
print("Exemple中process_request方法") def process_view(self, request, view_func, view_args, view_kwargs):
print("Exemple中process_view方法")
print(view_func.__name__)
# return HttpResponse("Excemple中的process_view方法") # def process_response(self, request, response):
# print("Exemple中的process_response方法")
# return response

  1)prosess_request

  process_request有一个参数,就是request,这个request和视图函数中的request是一样的,返回值可以是None也可以是HttpResponse对象

  返回值是None的话,按正常流程继续走,交给下一个中间件处理,如果是HttpResponse对象,Django将不执行视图函数,而将相应对象返回给浏览器

  多个中间件中的process_response方法是按照MIDDLEWARE中的注册顺序倒序执行的,也就是说第一个中间件的process_request方法首先执行,而它的process_response方法最后执行,最后一个中间件的process_request方法最后一个执行,它的process_response方法是最先执行

from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import HttpResponse, redirect, render class Login(MiddlewareMixin):
def process_request(self, request):
print("Login中process_request方法") class Exemple(MiddlewareMixin):
def process_request(self, request):
print("Exemple中process_request方法")

  在settings.py的MIDDLEWARE配置项中注册自定义中间件

MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
# 注册自定义中间件
'middlewares.login_middlewares.Login',
'middlewares.login_middlewares.Exemple',
]

  2)process_response

  有两个参数,一个是request,一个是response,request就是上述例子中一样的对象,response是视图函数返回的HttpResponse对象,该方法的返回值也必须是HttpResponse对象

  多个中间件中的process_response方法是按照MIDDLEWARE中的注册顺序倒序执行的,也就是说第一个中间件的process_request方法首先执行,而它的process_response方法最后执行,最后一个中间件的process_request方法最后一个执行,它的process_response方法是最先执行

  3)process_view

  process_view(self, request, view_func, view_args, view_kwargs)该方法有四个参数

request      HttpRequest对象
view_func     Django即将使用的视图函数(它是实际的函数对象,而不是函数的名称作为字符串)
view_args     将传递给视图的位置参数的列表
view_kwargs    将传递给视图的关键字参数的字典。 view_args和view_kwargs都不包含第一个视图参数(request)

  Django会在调用视图函数之前调用process_view方法,它应该返回None或一个HttpResponse对象:

  如果返回None,Django将继续处理这个请求,执行任何其他中间件的process_view方法,然后在执行相应的视图  

  如果它返回一个HttpResponse对象,Django不会调用适当的视图函数,它将执行中间件的process_response方法并将应用到该HttpResponse并返回结果

  process_view方法是在process_request之后,视图函数之前执行的,执行顺序按照MIDDLEWARE中的注册顺序从前到后顺序执行的

  4)process_exception

  process_exception(self, request, exception)该方法有两个参数

request        HttpRequest对象
exception 视图函数异常产生的Exception对象

  只有在视图函数中出现异常了才执行,它返回的值可以是一个None也可以是一个HttpResponse对象:

  如果是HttpResponse对象,Django将调用模板和中间件中的process_response方法,并返回给浏览器,否则将默认处理异常

  如果返回一个None,则交给下一个中间件的process_exception方法来处理异常。它的执行顺序也是按照中间件注册顺序的倒序执行

  5)process_template_response

  process_template_response(self, request, response)该方法有两个参数

request        HttpRequest对象
exception TemplateResponse对象,由视图函数或者中间件产生

  视图函数执行完成后立即执行,但是它有一个前提条件,那就是视图函数返回的对象有一个render()方法,顺序是倒序(或者表明该对象是一个TemplateResponse对象或等价方法)

3.中间件的执行过程

  请求到达中间件之后,先按照正序执行每个注册中间件的process_reques方法,process_request方法返回的值是None,就依次执行,如果返回的值是HttpResponse对象,不再执行后面的process_request方法,而是执行当前对应中间件的process_response方法,将HttpResponse对象返回给浏览器

  举例说明:如果MIDDLEWARE中注册了6个中间件,执行过程中,第3个中间件返回了一个HttpResponse对象,那么后面的第4、5、6的中间件的process_request和process_response方法都不执行,倒序执行第3-第1之间的中间件的process_response方法

  process_request方法都执行完后,匹配路由,找到要执行的视图函数,先不执行视图函数,先执行中间件中的process_view方法,process_view方法返回None,继续按顺序执行,所有process_view方法执行完后执行视图函数,加入中间件3的process_view方法返回了HttpResponse对象,则4,5,6的process_view以及视图函数都不执行,直接从最后一个中间件,也就是中间件6的process_response方法开始倒序执行

  process_template_response和process_exception两个方法的触发是有条件的,执行顺序也是倒序

示例:Django中基于中间件的认证登录

  1)Django目录下创建存放自定义中间件的包,创建中间件的py文件

注意:自定义的中间件必须继承MiddlewareMixin

   中间件登录认证时需要依靠session,所以数据库中需要创建好django_session表

from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import redirect class Login(MiddlewareMixin):
def process_request(self, request):
url = request.path_info
if not request.path_info.startswith("/login/"):
login_flag = request.session.get("login")
if not login_flag:
rep = redirect("/login/?next={}".format(url))
return rep

  2)在setting.py中注册中间件

MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
# 注册自定义的中间件
'middlewares.login_middlewares.Login', ]

总结:

# 每个中间件都有五种可重写的方法
process_request(self,request)
1.在urls.py之前执行
2.按照列表中的注册顺序执行
3.返回值:返回None不做任何处理继续后面的
返回响应对象,直接跳出,后面的中间件、urls.py都不再执行
process_view(self, request, view_func, view_args, view_kwargs)
1.在urls.py之后以及views.py之前执行
2.按照列表中的注册顺序执行
3.返回值:返回None放行
返回响应对象,就直接跳出,倒序依次执行所有中间件的process_response方法
process_response(self, request, response)
1.在views.py之后执行
2.按照列表中的注册倒序执行
3.返回值:必须有返回值,返回的是相应对象
process_template_response(self,request,response)
process_exception(self, request, exception)

Django框架详细介绍---中间件(认证)的更多相关文章

  1. Django框架详细介绍---模型---ORM

    一.概述 ORM(Object Relational Mapping),全称:对象关系映射,简单的说就是通过创建类.实例化出对象的方法,使得类.对象.对象的属性能够和数据库中的表.记录.字段意义对应. ...

  2. Django框架详细介绍---认证系统

    在web开发中通常设计网站的登录认证.注册等功能,Django恰好内置了功能完善的用户认证系统 1.auth模块 from django.contrib import auth 模块源码 import ...

  3. Django框架详细介绍---cookie、session、自定义分页

    1.cookie 在HTTP协议介绍中提到,该协议是无状态的,也就是每次请求都是独立的,它的执行情况和结果与前面的请求和之后的请求都无直接关系,它不会受前面的请求响应情况直接影响,也不会直接影响后面的 ...

  4. Django框架详细介绍---request对象

    几个重要的函数 1.HttpRequest.get_host() 根据从HTTP_X_FORWARDED_HOST(如果打开 USE_X_FORWARDED_HOST,默认为False和 HTTP_H ...

  5. Django框架详细介绍---视图系统

    Django视图系统 1.什么是视图 在Django中,一个视图函数/类,称为视图.实质就是一个用户自定义的简单函数,用来接收WEB请求并xing响应请求,响应的内容可以是一个HTML文件.重定向.一 ...

  6. Django框架详细介绍---Admin后台管理

    1.Admin组件使用 Django内集成了web管理工具,Django在启动过程中会执行setting.py文件,初始化Django内置组件.注册APP.添加环境变量等 # Application ...

  7. Django框架详细介绍---请求流程

    Django请求流程图 1.客户端发送请求 2.wsgiref是Django封装的套接字,它将客户端发送过来的请求(请求头.请求体封装成request) 1)解析请求数据 2)封装响应数据 3.中间件 ...

  8. Django框架详细介绍---AJAX

    一.概述 1.什么是JSON JSON 指的是 JavaScript 对象表示法(JavaScript Object Notation) JSON 是轻量级的文本数据交换格式 JSON 独立于语言 * ...

  9. Django框架详细介绍---ORM相关操作---select_related和prefetch_related函数对 QuerySet 查询的优化

    Django的 select_related 和 prefetch_related 函数对 QuerySet 查询的优化 引言 在数据库存在外键的其情况下,使用select_related()和pre ...

随机推荐

  1. E - Andrew and Taxi-二分答案-topo判环

    E - Andrew and Taxi 思路 :min max   明显二分答案,二分需要破坏的那些边的中机器人数量最多的那个. check 过程建边时直接忽略掉小于 mid 的边,这样去检验有无环存 ...

  2. Python-简单的爬虫语句

    今天做一个简单的天气查询的程序,主要用到Urllib2(python自带的),和Json(Java Script Object Notation,JavaScript 对象表示法),安装步骤: jso ...

  3. Python-读文件

    用python读一个文件,我们一般采用  open('文件名字')这里的文件名可以说完整路径也可以是相对路径(要读取的文件和和代码放在一起) f = open('data.txt')此时我们只是打开了 ...

  4. S0.0 计算机如何看东西

    标签(空格分隔):数字图像处理 opencv 当我们用特定软件打开一张图片或者更改某些位图的格式为txt时,就会发现图像的本质不过就是一堆数据罢了. 采样 我们可以用相机采样到一幅二维图像,图像的分辨 ...

  5. [POJ2054]Color a Tree (并查集+贪心)

    POJ终于修好啦 题意 和UVA1205是同一题,在洛谷上是紫题 有一棵树,需要给其所有节点染色,每个点染色所需的时间是一样的都是11.给每个点染色,还有一个开销“当前时间×ci×ci”,cici是每 ...

  6. NumPy数组对象

    1.创建NumPy数组 import numpy as np # 创建3*2*4的三维数组 a = np.arange(24).reshape(3, 2, 4) # 打印三维数组的所有元素 print ...

  7. (71)Wangdao.com第十一天_JavaScript 数学对象 Math

    Math 对象 封装了数学相关的 属性和方法. 和其他对象不一样,Math 不是一个构造函数,所以不能 new 生成实例, 其所有属性和方法都必须在 Math 对象上调用. 静态属性 Math.PI ...

  8. [Codeforces Round #433][Codeforces 853C/854E. Boredom]

    题目链接:853C - Boredom/854E - Boredom 题目大意:在\(n\times n\)的方格中,每一行,每一列都恰有一个被标记的方格,称一个矩形为漂亮的当且仅当这个矩形有两个角是 ...

  9. 基于贝叶斯算法实现简单的分类(java)

    参考文章:https://blog.csdn.net/qq_32690999/article/details/78737393 项目代码目录结构 模拟训练的数据集 核心代码 Bayes.java pa ...

  10. 如何从日期对象python获取以毫秒(秒后3位小数)为单位的时间值?

    要在python中,要获取具有毫秒(秒后3位小数)的日期字符串,请使用以下命令: %f 显示毫秒 import datetime # 获得当前时间 now=datetime.datetime.now( ...