使用 Python 和 Flask 设计 RESTful API

资料参考

restful API规范
  • url链接,不能有动词,只能有名词,出现复数,就加s
image.png
常用状态码
  • 200 服务器成功响应客户端的请求
  • 201 创建新资源成功
  • 204 资源被删除成功(可以不真的重数据库删除,可以增加一个状态status=207等来表示属于删除的资源)
  • 400 bad request
  • 401用户没权限
  • 403 因为某些原因禁止访问这个请求
  • 404 用户发送的url不存在
  • 406 用户请求不被服务器接收,(比如服务器期望客户端发送某个字段,但是没有发送)
  • 500 服务器内部错误,
使用 Python 和 Flask 实现 RESTful services(一)
from flask import Flask, jsonify, abort, make_response, request, redirect, url_for
from flask_restful import Resource, Api
app = Flask(__name__)
api = Api(app)
tasks = [{
    'id': 1,
    'title': "python书籍",
    'content': "我是python入门书籍,了解一下"
},
    {
        'id': 2,
        'title': "Java书籍",
        'content': "我是java入门书籍,了解一下"
    }
]
#查询所有tasks
@app.route("/todo/api/v1.0/tasks", methods=["GET"])
def get_tasks():
    return jsonify(tasks)

@app.errorhandler(404)
def not_found(error):
    return jsonify({'error': 'not found'}),404
if __name__ == '__main__':
    app.run()

效果图:


image.png
#根据id查询 ,python3中,filter是一个可遍历的对象,用list直接转成列表
@app.route('/todo/api/v1.0/tasks/<int:task_id>', methods=['GET'])
def get_task(task_id):
    task = list(filter(lambda t: t['id'] == task_id, tasks))
    if len(task) == 0:
        abort(404)
    else:
        data = task[0]
        if data:
            print(data)
            return jsonify(data)
image.png

增加一个task,201表示创建新资源成功

#添加一个tasks
@app.route('/todo/api/v1.0/tasks/add', methods=['POST'])
def create_taask():
    if not request.form or not 'title' in request.form:
        abort(404)
    task = {"id": request.form['id'], 'title': request.form['title']
        , 'content': request.form.get('content', "")}
    tasks.append(task)
    return jsonify(tasks), 201

image.png
@app.route("/todo/api/v1.0/tasks/del", methods=["POST"])
def del_task():
    if not request.form or not "id" in request.form:
        abort(404)
    else:
        id = request.form.get("id")
        print(type(id))
        # 注意获取的是str类型
        task = list(filter(lambda t: t['id'] == int(id), tasks))
        if len(task) == 0:
            abort(404)
        else:
            data = task[0]
            if data:
                tasks.remove(data)
                return jsonify(tasks)

image.png

以上代码就使用flask提供的jsonify实现一个查看列表,查看某一条信息,增加某一条,删除某一条的基本接口使用,注意到没得,增加的id=a,没有做验证,id重复也没有验证。平常,最好是结合数据库来操作。更多使用flask-restful插件

加强 RESTful web service 的安全性

不加以验证,如果一个陌生人弄清我们的 API 是如何工作的,他或她可以编写一个客户端访问我们的 web service 并且毁坏我们的数据。
注意:确保我们的 web service 安全服务的最简单的方法是要求客户端提供一个用户名和密码。在常规的 web 应用程序会提供一个登录的表单用来认证,并且服务器会创建一个会话为登录的用户以后的操作使用,会话的 id 以 cookie 形式存储在客户端浏览器中。然而 REST 的规则之一就是 “无状态”, 因此我们必须要求客户端在每一次请求中提供认证的信息。

既然我们需要实现认证我们需要在 HTTP 上下文中去完成,HTTP 协议提供了两种认证机制: Basic 和 Digest

flask-httpauth插件
from flask_httpauth import HTTPBasicAuth
auth = HTTPBasicAuth()

"""@auth.get_password
def get_password(username):
   if username == 'admin':
        return '123456'
    return None"""
"""@auth.verify_password
def verify_password(email,password):
    pass
    if user.verify_password(password):
        return True"""
@auth.error_handler
def unauthorized():
    return make_response(jsonify({'error': 'Unauthorized access'}), 401)
...
@app.route("/todo/api/v1.0/tasks", methods=["GET"])
@auth.login_required
def get_tasks():
    return jsonify(tasks)

复制地址到浏览器,会弹出输入框,为了不要输入框可改成error_handler中可改成403
注意,验证的话,我们可以用get_password,来验证user叫admin,密码是123456的用户,或者验证用户中有没得叫某某名字的,只要唯一,我们就可以用来验证,或者使用verfy_password来参考资料
参考资料2
最后感谢文章作者:传送门

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353

推荐阅读更多精彩内容

  • Flask文档 1. 快速入门(Quickstart) 1.1 最小的Flask应用 1.2 路由(Routing...
    plutoese阅读 4,588评论 0 51
  • 介绍: Flask-Restful是一个专门用来写restful api的一个插件。使用他可以快速的集成restf...
    97833632c0c7阅读 924评论 0 4
  • pip install flask-restfulFlask-RESTful需要Python版本2.7,3.4,...
    指向远方的灯塔阅读 2,140评论 0 0
  • RESTful API 什么是REST 一种软件架构风格、设计风格、而不是标准,只是提供了一组设计原则和约束条件。...
    佐卡ww阅读 801评论 0 3
  • 下着一个人的雨 通约即稀释 见过一人之国、一人之天堂否? 一人之地狱里烤火 火烤的是自己 火的影子是火 一走就断的...
    一位手艺人阅读 358评论 11 19