当前位置: 首页 > news >正文

Python Flask框架入门_3.通过token认证验证API的访问权限(数据库版本)

在MYSQL数据库day20中创建user表,表结构如下所示:

image

将用户的token和name写入到数据库表user中:

image

将原本代码迭代为从数据库中读取授权码,验证API的访问权限:

import hashlib
import pymysql
from flask import Flask, request, jsonify
app = Flask(__name__)# 连接MySQL,执行SQL查询语句,返回结果
def fetch_one(sql,params):conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='rootpassword', charset="utf8", db='day20')cursor = conn.cursor()#cursor.execute("select * from user where token=%s", [token, ])cursor.execute(sql, params)result = cursor.fetchone()cursor.close()conn.close()print("result", result)return result@app.route("/bili", methods=["POST"])
def bili():"""请求URL中携带/bili?token=...请求的数据格式要求:{ "ordered_string":"......" }:return:"""# 1.token是否为空token = request.args.get("token")print("token", token)if not token:return jsonify({"status":False , 'error':"认证失败"})# 从数据库表中读取授权码的情况# 连接MYSQL执行命令,验证token是否合法result = fetch_one("select * from user where token=%s", [token, ])if not result:return jsonify({"status": False, "error": "认证失败"})ordered_string = request.json.get("ordered_string")if not ordered_string:return jsonify({"status": False, "error": "参数错误"})# 调用核心算法,生成sign签名encrypt_string = ordered_string + "560c52ccd288fed045859ed18bffd973"obj = hashlib.md5(encrypt_string.encode('utf-8'))sign = obj.hexdigest()# 返回签名return jsonify({"status": True, "data": sign})if __name__ == '__main__':app.run(host="127.0.0.1",port=5000)

通过postman对编码进行测试:

image

http://www.rkmt.cn/news/1154.html

相关文章:

  • 题解:P3546 [POI 2012] PRE-Prefixuffix
  • 自然语言处理(NLP)发展脉络
  • redis各种数据类型
  • 剖析“YOLO”哈希构造的安全隐患与正确替代方案
  • Nginx 配置详解:从基础到进阶
  • 零成本搭建企业系统:五款免费低代码平台推荐
  • 软件工程第一次作业-自我介绍
  • 0828-今日热点列表 - jobleap4u.com
  • UG NX保姆级下载图文安装教程+激活教程(UG NX 2506安装教程及激活教程)
  • 软件第一次作业
  • 软工随笔
  • 论文解读-《Prompt Engineering Through the Lens of Optimal Control》 - zhang
  • Go-Kratos 项目 SonarQube、Jenkins 与 K8s CI/CD 实践
  • 以工业级可靠性护航智能制造:深入解析工业主板的关键价值与选型指南
  • 用 PJMan 模板导入,3 分钟搞定专业甘特图,项目规划效率翻倍
  • 《dll错误修复工具》
  • 如何使用像素坐标和相机内参来计算夹角
  • Apisix Lua 插件开发规范及指引
  • 《ai工具合集》14G
  • WPF中的坐标系统
  • DP 总结(未完成)
  • python介绍与安装
  • iframe 跨域通信实战:可视化编辑器的技术实现
  • 实时流式响应的 SSE 技术实现
  • 读书笔记:什么是对象表?
  • 在SQL语句中的别名
  • 自我介绍+软工5问
  • 车道线检测资料
  • 建造者模式进阶:复杂AI服务的优雅构建
  • 代理模式在AI应用中的安全实践:AOP + 限流 + 权限控制