2016-02-26 70 views
2

瓶是否有任何内置的用户登录/注销功能的支持?我发现this add-on project,但它似乎只提供了部分来建立自己的登录系统。它似乎不是一个完整的系统。实现与瓶一个登录页面

我是新来的烧瓶中,我从Django的未来在那里,这是全内置,所以我发现它有点莫名其妙,这个基本的功能缺失。

使用,我发现了一些不完整的例子,我想实现一个重定向到为匿名用户登录页面的索引页,并成功登录后,页面重定向到索引页面。这是我目前已经实现为一个“Hello World”登录/注销例如:

#!/usr/bin/env python 

import flask 
from flask import Flask, Response, render_template 
from flask.ext.login import LoginManager, UserMixin, login_required, login_user, logout_user 


app = Flask(__name__) 
login_manager = LoginManager() 
login_manager.init_app(app) 


class User(UserMixin): 
    # proxy for a database of users 
    user_database = { 
     "JohnDoe": ("JohnDoe", "John"), 
     "JaneDoe": ("JaneDoe", "Jane"), 
    } 

    def __init__(self, username, password): 
     self.id = username 
     self.password = password 

    @property 
    def name(self): 
     return self.id 

    @classmethod 
    def get(cls, id): 
     ret = cls.user_database.get(id) 
     if ret is not None: 
      return cls(*ret) 

@login_manager.user_loader 
def load_user(user_id): 
    return User.get(user_id) 

@login_manager.request_loader 
def load_user(request): 
    token = request.headers.get('Authorization') 
    if token is None: 
     token = request.args.get('token') 

    if token is not None: 
     username,password = token.split(":") # naive token 
     user_entry = User.get(username) 
     if (user_entry is not None): 
      user = User(user_entry[0],user_entry[1]) 
      if (user.password == password): 
       return user 
    return None 


@app.route("/",methods=["GET"]) 
@login_manager.request_loader 
def index(): 
    if load_user(flask.request): 
     return render_template('index.html') 
    else: 
     return flask.redirect(flask.url_for('login')) 
    #return Response(response="Hello World!",status=200) 

@app.route('/login', methods=['GET', 'POST']) 
def login(): 
    if flask.request.method == 'GET': 
     return ''' 
       <form action='login' method='POST'> 
       <input type='text' name='email' id='email' placeholder='email'></input> 
       <input type='password' name='pw' id='pw' placeholder='password'></input> 
       <input type='submit' name='submit'></input> 
       </form> 
       ''' 

    email = flask.request.form['email'] 
    user = User.get(email) 
    if user and flask.request.form['pw'] == user.password: 
     login_user(user) 
     return flask.redirect(flask.url_for('index')) 

    return 'Bad login' 

@app.route("/logout") 
@login_required 
def logout(): 
    logout_user() 
    return flask.redirect(flask.url_for('index')) 

if __name__ == '__main__': 
    app.config["SECRET_KEY"] = "ITSASECRET" 
    app.run(port=5000, debug=True) 

但是,这是行不通的,因为即使它似乎成功登录,当它重定向到索引页面,它无法从会话中查找用户并重定向回登录页面。我究竟做错了什么?

+0

您需要阅读flask-login的文档......您的用户类缺少一些必需的东西(例如isAnonomous) –

+0

我不确定为什么您觉得Auth未包含在Flask中会让您感到困惑。 [其网站](http://flask.pocoo.org/)明确指出“烧瓶是一种微型框架”。这并不意味着有太多的功能。另见http://flask.pocoo.org/docs/0.10/foreword/#what-does-micro-mean:“许多扩展提供数据库集成,表单验证,上传处理,各种开放认证技术等等。“ – Chris

回答

2

烧瓶登录是在与其他一些用户管理框架建立了一个非常基本的登录管理器。我一直在使用Flask-User在生产超过150年的30K左右的用户,并没有任何问题,它(使用烧瓶登录引擎盖下)。维护人员很积极,并及时回复了我的问题。

它处理用户登录,注册,丢失密码,甚至电子邮件确认,如果需要的话。它带有一些预先构建的表单,如果你不想搞砸那个,但是如果你喜欢,可以轻松定制。

+0

与Flask-User相比,vanilla Flask-Login的稳定性如何? – franklin

+0

Flask登录被用于我的多个框架,并且稳定性似乎与我的经验中的瓶用户一致。 – pech0rin

0

听起来也许当login_user被调用没有被持久化的登录。我会确保你在做你的会话实际上是存储登录。