fastapi cookies保持登录
时间: 2023-09-27 07:10:11 浏览: 168
FastAPI 的 cookies 是使用 Python 的 `http.cookies` 模块来处理的。要实现 cookies 保持登录的功能,需要将用户的身份信息存储在 cookies 中,并在每个请求中读取 cookies 中的信息来验证用户身份。
以下是一个使用 FastAPI 实现 cookies 保持登录的示例:
```python
from fastapi import FastAPI, Request, Response
from fastapi.responses import HTMLResponse
from fastapi.templating import Jinja2Templates
from http import cookies
app = FastAPI()
templates = Jinja2Templates(directory="templates")
# 假设这是一个数据库,存储了用户的身份信息
users_db = {
"alice": "password1",
"bob": "password2",
}
# 登录页面
@app.get("/")
async def login_form(request: Request):
return templates.TemplateResponse("login.html", {"request": request})
# 处理登录请求
@app.post("/login")
async def login(request: Request, response: Response, username: str, password: str):
# 验证用户身份信息
if username in users_db and users_db[username] == password:
# 将用户信息存储在 cookies 中
c = cookies.SimpleCookie()
c["username"] = username
c["username"]["max-age"] = 3600
response.headers["Set-Cookie"] = c.output(header='')
# 登录成功,跳转到受保护的页面
return templates.TemplateResponse("protected.html", {"request": request, "username": username})
else:
# 登录失败,返回错误信息
return templates.TemplateResponse("login.html", {"request": request, "error": "Invalid username or password"})
# 受保护的页面,只有登录后才能访问
@app.get("/protected", response_class=HTMLResponse)
async def protected(request: Request):
# 从 cookies 中读取用户信息
username = request.cookies.get("username")
if not username:
# 用户未登录,跳转到登录页面
return templates.TemplateResponse("login.html", {"request": request})
else:
# 用户已登录,显示受保护的页面
return templates.TemplateResponse("protected.html", {"request": request, "username": username})
```
在上面的代码中,首先定义了一个 `users_db` 字典,用于存储用户的身份信息。登录页面使用 `login.html` 模板,显示登录表单;处理登录请求的函数使用 `post` 方法,验证用户身份信息,并将用户信息存储在 cookies 中;受保护的页面使用 `protected.html` 模板,只有登录后才能访问。
在处理登录请求时,使用 `http.cookies` 模块创建一个 `SimpleCookie` 对象,将用户名存储在 cookies 中,并设置了 `max-age` 属性为 3600 秒,表示 cookies 会在 1 小时后过期。然后将 cookies 添加到响应头中,以便浏览器可以将 cookies 保存到本地。
在受保护的页面中,使用 `request.cookies.get("username")` 方法从 cookies 中读取用户名,如果不存在,则表示用户未登录,跳转到登录页面;如果存在,则表示用户已登录,显示受保护的页面。
阅读全文