Flask框架之RESTful--参数验证--add_argument方法参数详解

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 参数验证的重要性,Flask-RESTful 参数验证方法,add_argument方法参数详解

参数验证

python.jpg

参数验证也叫参数解析

Flask-Restful插件提供了类似WTForms来验证提交的数据是否合法的包,叫做reqparse。

参数验证的重要性

1.增加安全性:通过验证参数可以避免恶意输入或攻击。
2.提供良好的用户体验:验证参数可以确保用户提供的数据符合预期,并给出清晰的错误提示。
3.避免错误处理:验证参数可以帮助开发者在处理参数时减少错误。

Flask-RESTful 参数验证方法

基本用法

1.通过flask_restful.reqparse中RequestParser建立解析器
2.通过RequestParser中的add_argument方法定义字段与解析规则
3.通过RequestParser中的parse_args来解析参数

1. 使用 reqparse 模块

Flask-RESTful 提供了 reqparse 模块,用于解析和验证请求参数。您可以通过定义参数的类型、必需性、默认值等来验证参数。

示例

1.导入所需的模块和类。
2.创建一个 RequestParser 对象。
3.使用 add_argument 方法定义每个参数的类型、必需性和其他属性。
4.在资源方法中使用 parse_args 方法解析和验证参数。


from flask import Flask
from flask_restful import Api, Resource, reqparse

app = Flask(__name__)
api = Api(app)

parser = reqparse.RequestParser()
parser.add_argument('name', type=str, required=True, help='Name is required')
parser.add_argument('age', type=int, default=18, help='Age must be an integer')

class UserResource(Resource):
    def post(self):
        args = parser.parse_args()
        name = args['name']
        age = args['age']
        # 进行其他操作...
        return {
   
   'message': 'User created successfully'}, 201

api.add_resource(UserResource, '/users')

if __name__ == '__main__':
    app.run()

代码详解

定义两个参数 name 和 age。name 是必需的,而 age 是可选的,默认值为 18。如果请求中未提供 name 参数,或者 age 参数不是整数类型,将返回相应的错误响应。

2. 使用 marshmallow 库

使用 marshmallow 库:marshmallow 是一个强大的序列化和验证库,可以与 Flask-RESTful 结合使用。您可以定义一个模式(Schema)来验证请求参数。

示例

1.导入所需的模块和类。
2.创建一个参数验证的模式(Schema),定义每个参数的类型和验证规则。
3.在资源方法中使用模式的 load 方法加载和验证参数。
4.处理验证失败的情况,返回适当的错误响应。

from flask import Flask
from flask_restful import Api, Resource
from marshmallow import Schema, fields, ValidationError

app = Flask(__name__)
api = Api(app)

class UserSchema(Schema):
    name = fields.Str(required=True, error_messages={
   
   'required': 'Name is required'})
    age = fields.Int()

user_schema = UserSchema()

class UserResource(Resource):
    def post(self):
        try:
            data = user_schema.load(request.get_json())
        except ValidationError as err:
            return {
   
   'error': err.messages}, 400

        name = data['name']
        age = data.get('age', 18)
        # 进行其他操作...
        return {
   
   'message': 'User created successfully'}, 201

api.add_resource(UserResource, '/users')

if __name__ == '__main__':
    app.run()

代码详解

使用 marshmallow 定义了一个 UserSchema 来验证请求参数。如果验证失败,将返回包含错误消息的响应。

add_argument方法参数详解

名词解释

add_argument方法可以指定这个字段的名字,这个字段的数据类型等,验证错误提示信息等,具体如下:
default:默认值,如果这个参数没有值,那么将使用这个参数指定的默认值。
required:是否必须。默认为False,如果设置为True,那么这个参数就必须提交上来。
type:这个参数的数据类型,如果指定,那么将使用指定的数据类型来强制转换提交上来的值。可以使用python自带的一些数据类型(如str或者int),也可以使用flask_restful.inputs下的一些特定的数据类型来强制转换。
url:会判断这个参数的值是否是一个url,如果不是,那么就会抛出异常。
regex:正则表达式。
date:将这个字符串转换为datetime.date数据类型。如果转换不成功,则会抛出一个异常.
choices:固定选项。提交上来的值只有满足这个选项中的值才符合验证通过,否则验证不通过。
help:错误信息。如果验证失败后,将会使用这个参数指定的值作为错误信息。
trim:是否要去掉前后的空格。
action:参数的动作。可以是 'store'(默认)或 'append'。如果设置为 'store',将仅保留最后一个传递的参数值;如果设置为 'append',将保留所有传递的参数值,并将它们存储为列表。
location:参数的位置。可以是 'json'、'args'、'form'、'headers'、'cookies' 或 'files' 中的一个。用于指定参数在请求中的位置。
store_missing:是否存储缺失的参数。如果设置为 True,缺失的参数将被存储为 None;如果设置为 False,缺失的参数将被忽略,默认为 True。
ignore:是否忽略参数。如果设置为 True,请求中的参数将被忽略,不进行验证和存储。

代码案例

from flask import Flask
from flask_restful import Api,Resource,inputs
from flask_restful.reqparse import RequestParser


app = Flask(__name__)
api = Api(app)


class RegisterView(Resource):
  def post(self):
    # 建立解析器
    parser = RequestParser()
    # 定义解析规则
    parser.add_argument('uname',type=str,required=True,trim=True,help='用户名不符合规范')
    parser.add_argument('pwd',type=str,help='密码错误',default='123456')
    parser.add_argument('age',type=int,help='年龄验证错误!')
    parser.add_argument('gender',type=str,choices=['男', '女','保密'],help='性别验证错误')
    parser.add_argument('birthday',type=inputs.date,help='生日验证错误')
    parser.add_argument('phone',type=inputs.regex('^1[356789]\d{9}$'),help='电话验证错误')
    parser.add_argument('homepage',type=inputs.url,help='个人主页验证错误')
    # 解析数据
    args = parser.parse_args()
    print(args)
    return {
   
   'msg':'注册成功!'}

api.add_resource(RegisterView,'/register/')


if __name__ == '__main__':
  app.run(debug=True)
相关文章
|
16天前
|
安全 前端开发 数据库
Python 语言结合 Flask 框架来实现一个基础的代购商品管理、用户下单等功能的简易系统
这是一个使用 Python 和 Flask 框架实现的简易代购系统示例,涵盖商品管理、用户注册登录、订单创建及查看等功能。通过 SQLAlchemy 进行数据库操作,支持添加商品、展示详情、库存管理等。用户可注册登录并下单,系统会检查库存并记录订单。此代码仅为参考,实际应用需进一步完善,如增强安全性、集成支付接口、优化界面等。
|
2月前
|
API
用 Koa 框架实现一个简单的 RESTful API
用 Koa 框架实现一个简单的 RESTful API
|
2月前
|
SQL 监控 安全
Flask 框架防止 SQL 注入攻击的方法
通过综合运用以上多种措施,Flask 框架可以有效地降低 SQL 注入攻击的风险,保障应用的安全稳定运行。同时,持续的安全评估和改进也是确保应用长期安全的重要环节。
173 71
|
2月前
|
开发者 数据库管理 Python
Django框架和Flask框架的区别
总体而言,Django 适合需要快速搭建大型应用的开发者,而 Flask 则更适合有特定需求和追求灵活性的开发者。
137 64
|
2月前
|
安全 网络安全 数据安全/隐私保护
Flask框架的安全机制与其他框架相比有哪些优势和劣势?
总的来说,Flask 的安全机制在灵活性和可扩展性方面有其独特优势,但也需要开发者在安全方面投入更多的精力和努力,以确保应用的安全可靠运行。
71 11
|
1月前
|
SQL 安全 Java
除了Flask框架,还有哪些框架能防止SQL注入攻击?
这些框架都在安全方面有着较好的表现,通过它们的内置机制和安全特性,可以有效地降低 SQL 注入攻击的风险。然而,无论使用哪个框架,开发者都需要具备良好的安全意识,正确配置和使用框架提供的安全功能,以确保应用的安全可靠。同时,持续关注安全更新和漏洞修复也是非常重要的。
57 7
|
2月前
|
搜索推荐 API 开发者
Django框架和Flask框架的适用场景分别是什么?
总体而言,Django 更适合需要全面功能和大规模开发的场景,而 Flask 则更适合灵活性要求高、小型项目或特定需求的开发。当然,具体的选择还应根据项目的具体情况、团队的技术能力和偏好等因素来综合考虑。在实际应用中,开发者可以根据项目的特点和需求,灵活选择使用这两个框架,或者结合它们的优势来构建更强大的 Web 应用程序。
|
2月前
|
安全 数据安全/隐私保护 开发者
Flask框架的安全性如何?
安全是一个持续的过程,需要不断地关注和更新。随着新的安全威胁的出现和技术的发展,开发者需要及时了解并采取相应的措施来应对,以确保 Flask 应用始终处于安全的状态。
|
2月前
|
存储 API 数据库
使用Python和Flask构建简单的RESTful API
使用Python和Flask构建简单的RESTful API
|
2月前
|
JSON 关系型数据库 测试技术
使用Python和Flask构建RESTful API服务
使用Python和Flask构建RESTful API服务
115 2