主頁 > 後端開發 > Django筆記二十九之中間件介紹

Django筆記二十九之中間件介紹

2023-04-24 07:45:08 後端開發

本文首發于公眾號:Hunter后端
原文鏈接:Django筆記二十九之中間件介紹

這一節介紹一下 Django 的中間件,

關于中間件,官方檔案的解釋為:中間件是一個嵌入 Django 系統的 request 和 response 的鉤子框架,是一個能夠全域改變 Django 輸入/輸出的系統,

我們可以這樣理解,一個 request 請求發送到 Django 系統的程序中,在經過路由和視圖的處理前,會先經過一層處理,這個處理操作可以是日志記錄,可以是登錄驗證甚至你想在系統里定義的功能,這個操作就是中間件實作的功能,

接下來我們將通過一個記錄請求的 ip 的功能的介紹來介紹一下中間件的實作流程,

以下是本篇筆記目錄:

  1. 請求經過 Django 然后回傳的流程
  2. HttpRequest 和 HttpResponse 介紹
  3. 中間件的示例介紹
  4. 記錄訪問 ip 的功能實作

1、請求經過 Django 然后回傳的流程

首先,前端發起一個請求,這個請求經由 web 服務器轉發給 Django 系統,在進入 Django 系統后會先經過一系列的中間件的功能處理,

這個中間件會在 settings.py 里定義,Django 系統默認自帶的中間件串列如下:

MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
]

這些中間件我們也可以根據自己的需求自己定義,比如新加一個登錄權限,或者日志記錄,或者對輸入的引數進行格式化處理也可以,或者自己想要設定的其他功能也行,具體怎么設定在后面介紹,

在中間件處理的流程中,請求會被按照順序從上往下處理,

這個流程過后,一個 request 請求才會被進行 URL 的路徑匹配,如果匹配上,再去找相應的 views 視圖函式進行資料處理

views 處理完之后,會形成一個 response,回傳,然后再次經歷這個中間件處理,因為在每一層中間件中都類似于一種嵌套,所以回傳 response 的時候,是從下往上再次處理 response 的,

中間件處理結束之后再被回傳出去,給到前端,

在這整個流程處理中,可以說中間件是進行了兩次操作,一個是進入的時候處理 request,一個是回傳的時候處理 response,

2、HttpRequest 和 HttpResponse 介紹

我們先來看一個視圖函式:

def time_view(request):
    now = datetime.datetime.now()
    html = "<h1>now: %s</h1>abc\nabc" % now
    return HttpResponse(html)

當 Django 接收到一個請求,系統會創建一個 HttpRequest 物件,這個物件就是上面的視圖函式里的輸入引數,request

在對資料進行處理后,系統會回傳一個 HttpResponse 物件,這個就是我們 return 的內容,

在一個 HttpRequest 物件里,會包含請求的路徑、引數、請求方式、 cookie 等一切請求過來時的資料,我們可以在請求的時候根據需要存取,

在回傳的 HttpResponse 中,可以是一個 html 頁面,也可以是 json 格式的資料,內容是可以自定義的,只要前端可以做相應的處理,

3、中間件的示例介紹

接下來我們定義一個中間件,結構大致如下:

# huter/middleware.py

class SimpleMiddleware:
    def __init__(self, get_response):
        self.get_response = get_response

    def __call__(self, request):

        # 在請求進入視圖函式前的可以執行一些操作,針對 request
        print(request.path)
        response = self.get_response(request)
        
        # 在處理完請求后,可以執行一些操作,針對 response
        # log_response_info()
        return response

然后我們在 sttings.py 里引入這個中間件,我們放到 MIDDLEWARE 串列的最下面,說明這個中間件會在其他中間件處理完 request 之后再處理:


MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
    'hunter.middleware.TestMiddleware',
]

在 SimpleMiddleware 這個類里,call() 函式會自動呼叫,其中有一行,response = self.get_response(request)

在這一行函式之前,可以對請求的 request 做處理,包括我們前面說的各種功能,比如日志、登錄驗證、引數格式化等

在這一行函式之后,獲取了 response,這個就是視圖函式回傳的 HttpResponse,我們可以在這里對它的 response.status_code 狀態碼,和 response.content 做處理

比如前面 time_view 函式回傳的內容是一個 JsonResponse:

return JsonResponse({"code": 0})

那么在這里我們可以獲取然后處理這個 HttpResponse:


def __call__(self, request):

    response = self.get_response(request)

    content = json.loads(response.content)
    content["msg"] = "success"
    response.content = json.dumps(content)
    return response

這里只是一個示例,因為并不是所有的 HttpResponse 都是 json 格式的資料,所以可能需要加一個 try except 做下處理

還有一個功能是我之前做過的,就是在 headers 中加一個特定的字串,表示是我們系統專有的,用于前端判斷,這個很簡單,就是在 response 的 headers 引數中加一個鍵值對:

response.headers['system'] = 'hunter'

以上就是一個最簡單的中間件的處理方式,

process_view

除了 call 函式以外,還有一個 process_view() 的函式

這個函式是在 Django 系統呼叫 views 視圖函式前被呼叫,它的回傳值是 None 或者一個 HttpResponse

如果為 None,那么系統會接著呼叫視圖函式,如果是 HttpResponse 作為回傳值,說明系統在這里已經處理了請求,不需要再走views視圖函式,然后就會直接回傳,

我們通過下面的例子來解釋這個函式作用,

4、記錄訪問 ip 的功能實作

假設我們需要禁止某一個或者某一個 ip 串列的請求訪問我們的系統

當然,這個操作,在 web 服務器那部分就可以攔截,這里就是單純舉個例子

那么我們這樣設定一個 process_view 的功能,在真正執行視圖函式(也就是url 匹配上的 view函式)前,取出這個 request 的訪問的ip,然后進行判斷,如果在 禁止串列,那么則直接回傳一個禁止訪問的頁面,

class TestMiddleware:
    def __init__(self, get_response):
        self.get_response = get_response


    def __call__(self, request):
        response = self.get_response(request)
        return response


    def process_view(self, request, view_func, *view_args, **view_kwargs):
        EXCLUDE_IPS = ['192.168.1.54']
        if 'HTTP_X_FORWARDED_FOR' in  request.META:
            ip =  request.META['HTTP_X_FORWARDED_FOR']
        else:
            ip = request.META['REMOTE_ADDR']
        if ip in EXCLUDE_IPS:
            return HttpResponse('<h1>您的ip被禁止</h1>')
        return None

在這里,我們拿到請求的 ip 地址,去和我們定義的禁止ip串列做比較

如果在禁用串列,則直接回傳 HttpResponse,不接著請求我們的服務來

否則,就回傳 None,系統接收到 None 之后,會接著往下處理,

如果想獲取更多后端相關文章,可掃碼關注閱讀:

image

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/550923.html

標籤:其他

上一篇:15面向物件特性

下一篇:返回列表

標籤雲
其他(157906) Python(38094) JavaScript(25383) Java(17988) C(15215) 區塊鏈(8258) C#(7972) AI(7469) 爪哇(7425) MySQL(7137) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4558) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2430) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1959) Web開發(1951) HtmlCss(1921) python-3.x(1918) 弹簧靴(1913) C++(1910) xml(1889) PostgreSQL(1872) .NETCore(1854) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Django筆記二十九之中間件介紹

    本文首發于公眾號:Hunter后端 原文鏈接:Django筆記二十九之中間件介紹 這一節介紹一下 Django 的中間件。 關于中間件,官方檔案的解釋為:中間件是一個嵌入 Django 系統的 request 和 response 的鉤子框架,是一個能夠全域改變 Django 輸入/輸出的系統。 我 ......

    uj5u.com 2023-04-24 07:45:08 more
  • 15面向物件特性

    面向物件特性 封裝 在程式設計中,封裝(Encapsulation)是對具體物件的一種抽象,即將某些部分隱藏起來,在程式外部看不到,其含義是其他程式無法呼叫。要了解封裝,離不開“私有化”,就是將類或者是函式中的某些屬性限制在某個區域之內,外部無法呼叫。 封裝的作用: 1、保護隱私(把不想別人知道的東 ......

    uj5u.com 2023-04-24 07:45:03 more
  • 【Qt6】QWindow類可以做什么

    原來的水文標題是“用 VS Code 搞 Qt6”,想想還是直接改為“Qt6”,反正這個用不用 VS Code 也能搞。雖然我知道大伙伴們都很討厭 CMake,但畢竟這廝幾乎成了 C++ 的玩家規范了。Qt 也算識大體,支持用 CMake 來構建程式。所以,只要你用的是能寫 C++ 的工具,理論上都 ......

    uj5u.com 2023-04-24 07:44:51 more
  • docker常用命令

    #一、Docker基本概念 ###1.鏡像(Image) Docker 鏡像 是一個特殊的檔案系統,除了提供容器運行時所需的程式、庫、資源、配置等檔案外,還包含了一些為運行時準備的一些配置引數(如匿名卷、環境變數、用戶等)。鏡像 不包含 任何動態資料,其內容在構建之后也不會被改變。 docker的鏡 ......

    uj5u.com 2023-04-24 07:44:44 more
  • springboot~關于md5簽名引發的問題

    事實是這樣的,我有個介面,這個介面不能被篡改,于是想到了比較簡單的md5對url地址引數進行加密,把這個密碼當成是sign,然后服務端收到請求后,使用相同演算法也生成sign,兩個sign相同就正常沒有被篡改過。 問題的出現 介面中的引數包括userId,extUserId,時間,其中extUserI ......

    uj5u.com 2023-04-24 07:44:38 more
  • Java中代碼的執行順序

    結論 注意 只有顯式的加載類 JVM才會加載到記憶體中 先加載父類的靜態代碼塊 然后執行子類靜態代碼塊 當前類存在類靜態變數注意參考型別沒進行賦值操作初始化為null 并不會顯式的加載類又存在靜態代碼塊 會先執行前者進行初始化 再執行靜態代碼塊 在實體化類的時候 執行順序 構造代碼塊-->構造方法存在 ......

    uj5u.com 2023-04-24 07:44:33 more
  • Nginx配置跨域,覆寫后端服務跨域配置

    本篇文章主要介紹了,如何通過Nginx配置跨域,并覆寫后端服務跨域配置。 先看下后端代碼跨域配置: 主要的目標是:不修改后端跨域配置代碼,來實作Nginx跨域指定域名。 @Bean public CorsFilter corsFilter() { final UrlBasedCorsConfigur ......

    uj5u.com 2023-04-24 07:44:29 more
  • Maven的使用

    Maven 1.下載并配置 下載地址:https://maven.apache.org/download.cgi?. 配置環境變數 新建系統變數,變數名為MAVEN_HOME,變數值為 maven 的安裝路徑 編輯名為Path的系統變數,然后點擊新建,輸入 %MAVEN_HOME%\bin 配置完成 ......

    uj5u.com 2023-04-24 07:44:14 more
  • Go語言上手(三) | 青訓營筆記

    高質量編程簡介及編碼規范 高質量: 各種邊界條件考慮完備 例外情況處理,穩定性 易讀易維護 編程原則 簡單性 可讀性 生產力 編碼規范 公共符號始終要注釋 例外:實作介面的方法不需要注釋 格式化 使用gofmt(官方工具)自動格式化 注釋 代碼作用(適合公共符號) 代碼如何實作 (適合注釋實作程序) ......

    uj5u.com 2023-04-24 07:44:05 more
  • CAS的service引數驗證

    CAS登錄成功后會跳轉到service引數提供的url,目前系統中這個引數是沒有任何驗證的,service引數隨便賦一個網址就可以。為安全起見現在對這個service要作一下限制,比如只能是同源url才可以重定向。 下面是基于CAS 3.5.2對系統的改造程序。 系統比較老舊,之前也作過CAS方面的 ......

    uj5u.com 2023-04-24 07:44:00 more