11.Django基礎九之中介軟體
一 前戲
我們在前面的課程中已經學會了給檢視函式加裝飾器來判斷是使用者是否登入,把沒有登入的使用者請求跳轉到登入頁面。我們通過給幾個特定檢視函式加裝飾器實現了這個需求。但是以後新增的檢視函式可能也需要加上裝飾器,這樣是不是稍微有點繁瑣。
學完今天的內容之後呢,我們就可以用更適宜的方式來實現類似給所有請求都做相同操作的功能了
二 中介軟體介紹
中介軟體顧名思義,是介於request與response處理之間的一道處理過程,相對比較輕量級,並且在全域性上改變django的輸入與輸出。因為改變的是全域性,所以需要謹慎實用,用不好會影響到效能。
Django的中介軟體的定義:
Middleware is a framework of hooks into Django’s request/response processing. <br>It’s a light, low-level “plugin” system for globally altering Django’s input or output.
如果你想修改請求,例如被傳送到view中的HttpRequest物件。 或者你想修改view返回的HttpResponse物件,這些都可以通過中介軟體來實現。
可能你還想在view執行之前做一些操作,這種情況就可以用 middleware來實現。
說的直白一點中介軟體是幫助我們在檢視函式執行之前和執行之後都可以做一些額外的操作,它本質上就是一個自定義類,類中定義了幾個方法,Django框架會在請求的特定的時間去執行這些方法。
我們一直都在使用中介軟體,只是沒有注意到而已,開啟Django專案的Settings.py檔案,看到下面的MIDDLEWARE配置項,django預設自帶的一些中介軟體:
MIDDLEWARE = [ 'django.middleware.security.SecurityMiddleware', 'django.contrib.sessions.middleware.SessionMiddleware', 'django.middleware.common.CommonMiddleware', 'django.middleware.csrf.CsrfViewMiddleware', 'django.contrib.auth.middleware.AuthenticationMiddleware', 'django.contrib.messages.middleware.MessageMiddleware', 'django.middleware.clickjacking.XFrameOptionsMiddleware', ]
MIDDLEWARE配置項是一個列表,列表中是一個個字串,這些字串其實是一個個類,也就是一個個中介軟體。
我們之前已經接觸過一個csrf相關的中介軟體了?我們一開始讓大家把他註釋掉,再提交post請求的時候,就不會被forbidden了,後來學會使用csrf_token之後就不再註釋這個中介軟體了。
那接下來就學習中介軟體中的方法以及這些方法什麼時候被執行。
三 自定義中介軟體
想多瞭解中間,在開源中國中有很多關於中介軟體的詳細解釋
中介軟體可以定義五個方法,分別是:(主要的是process_request和process_response)
- process_request(self,request)
- process_view(self, request, view_func, view_args, view_kwargs)
- process_template_response(self,request,response)
- process_exception(self, request, exception)
- process_response(self, request, response)
以上方法的返回值可以是None或一個HttpResponse物件,如果是None,則繼續按照django定義的規則向後繼續執行,如果是HttpResponse物件,則直接將該物件返回給使用者。
當用戶發起請求的時候會依次經過所有的的中介軟體,這個時候的請求時process_request,最後到達views的函式中,views函式處理後,在依次穿過中介軟體,這個時候是process_response,最後返回給請求者。
上述截圖中的中介軟體都是django中的,我們也可以自己定義一箇中間件,我們可以自己寫一個類,但是必須繼承MiddlewareMixin
自定義一箇中間件示例
目錄:
在專案中建立一個包,隨便起名字,一般都放在一個叫做utils的包裡面,表示一個公用的元件,建立一個py檔案,隨便起名字,例如叫做:middlewares.py,內容如下
from django.utils.deprecation import MiddlewareMixin
class MD1(MiddlewareMixin):
#自定義中介軟體,不是必須要有下面這兩個方法,有request方法說明請求來了要處理,有response方法說明響應出去時需要處理,不是非要寫這兩個方法,如果你沒寫process_response方法,那麼會一層一層的往上找,哪個中介軟體有process_response方法就將返回物件給哪個中介軟體
def process_request(self, request):
print("MD1裡面的 process_request")
def process_response(self, request, response):
print("MD1裡面的 process_response")
return response
process_request
process_request有一個引數,就是request,這個request和檢視函式中的request是一樣的。
它的返回值可以是None也可以是HttpResponse物件。返回值是None的話,按正常流程繼續走,交給下一個中介軟體處理,如果是HttpResponse物件,Django將不執行檢視函式,而將相應物件返回給瀏覽器。
我們來看看多箇中間件時,Django是如何執行其中的process_request方法的。
from django.utils.deprecation import MiddlewareMixin
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
class MD2(MiddlewareMixin):
def process_request(self, request):
print("MD2裡面的 process_request")
pass
在settings.py的MIDDLEWARE配置項中註冊上述兩個自定義中介軟體:
MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
'middlewares.MD1', # 自定義中介軟體MD1,這個寫的是你專案路徑下的一個路徑,例如,如果你放在專案下,資料夾名成為utils,那麼這裡應該寫utils.middlewares.MD1
'middlewares.MD2' # 自定義中介軟體MD2
]
此時,我們訪問一個檢視,會發現終端中列印如下內容:
MD1裡面的 process_request
MD2裡面的 process_requestapp01 中的 index檢視
把MD1和MD2的位置調換一下,再訪問一個檢視,會發現終端中列印的內容如下:
MD2裡面的 process_request
MD1裡面的 process_requestapp01 中的 index檢視
看結果我們知道:檢視函式還是最後執行的,MD2比MD1先執行自己的process_request方法。
在列印一下兩個自定義中介軟體中process_request方法中的request引數,會發現它們是同一個物件。
由此總結一下:
中介軟體的process_request方法是在執行檢視函式之前執行的。
當配置多箇中間件時,會按照MIDDLEWARE中的註冊順序,也就是列表的索引值,從前到後依次執行的。
不同中介軟體之間傳遞的request都是同一個物件
多箇中間件中的process_response方法是按照MIDDLEWARE中的註冊順序倒序執行的,也就是說第一個中介軟體的process_request方法首先執行,而它的process_response方法最後執行,最後一箇中間件的process_request方法最後一個執行,它的process_response方法是最先執行。
process_response
它有兩個引數,一個是request,一個是response,request就是上述例子中一樣的物件,response是檢視函式返回的HttpResponse物件。該方法的返回值也必須是HttpResponse物件。
給上述的M1和M2加上process_response方法:
from django.utils.deprecation import MiddlewareMixin
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
#不必須寫return值
def process_response(self, request, response):#request和response兩個引數必須有,名字隨便取
print("MD1裡面的 process_response") #print(response.__dict__['_container'][0].decode('utf-8')) #檢視響應體裡面的內容的方法,或者直接使用response.content也可以看到響應體裡面的內容,由於response是個變數,直接點選看原始碼是看不到的,你列印type(response)發現是HttpResponse物件,檢視這個物件的原始碼就知道有什麼方法可以用了。
return response #必須有返回值,寫return response ,這個response就像一個接力棒一樣
#return HttpResponse('瞎搞') ,如果你寫了這個,那麼你檢視返回過來的內容就被它給替代了
class MD2(MiddlewareMixin):
def process_request(self, request):
print("MD2裡面的 process_request")
pass
def process_response(self, request, response): #request和response兩個引數必須要有,名字隨便取
print("MD2裡面的 process_response")
return response #必須返回response,不然你上層的中介軟體就沒有拿到httpresponse物件,就會報錯
訪問一個檢視,看一下終端的輸出:
MD2裡面的 process_request
MD1裡面的 process_request
app01 中的 index檢視
MD1裡面的 process_response
MD2裡面的 process_response
看結果可知:
process_response方法是在檢視函式之後執行的,並且順序是MD1比MD2先執行。(此時settings.py中 MD2比MD1先註冊)
多箇中間件中的process_response方法是按照MIDDLEWARE中的註冊順序倒序執行的,也就是說第一個中介軟體的process_request方法首先執行,而它的process_response方法最後執行,最後一箇中間件的process_request方法最後一個執行,它的process_response方法是最先執行。
再看一個例子:
from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import HttpResponse
class Md1(MiddlewareMixin):
def process_request(self,request):
print("Md1請求") #process_request方法裡面不寫返回值,預設也是返回None,如果你自己寫了return None,也是一樣的效果,不會中斷你的請求,但是如果你return 的一個httpresponse物件,那麼就會在這個方法中斷你的請求,直接返回給使用者,這就成了非正常的流程了 #並且,如果你在這裡return了httpresponse物件,那麼會從你這個中介軟體類中的process_response方法開始執行返回操作,所以這個類裡面只要有process_response方法,肯定會執行
def process_response(self,request,response):
print("Md1返回")
return response
class Md2(MiddlewareMixin):
def process_request(self,request):
print("Md2請求")
#return HttpResponse("Md2中斷")
def process_response(self,request,response):
print("Md2返回")
return response
結果:
Md1請求
Md2請求
view函式...
Md2返回
Md1返回
注意:如果當請求到達請求2的時候直接不符合條件返回,即return HttpResponse("Md2中斷"),程式將把請求直接發給中介軟體2返回,然後依次返回到請求者,結果如下:
返回Md2中斷的頁面,後臺列印如下:
Md1請求
Md2請求
Md2返回
Md1返回
流程圖如下:
之前我們做的cookie認證,都是通過在函式上面加裝飾器搞的,比較麻煩,看看中介軟體怎麼搞,如果寫的是session認證的,你必須放在django自帶的session中介軟體的下面,所以自定義中間之後,你需要注意你的中介軟體的擺放順序。
class M1(MiddlewareMixin):
def process_request(self,request):
#設定路徑白名單,只要訪問的是login登陸路徑,就不做這個cookie認證
if request.path not in [reverse('login'),]:
print('我是M1中介軟體') #客戶端IP地址
# return HttpResponse('sorry,沒有通過我的M1中介軟體')
is_login = request.COOKIES.get('is_login', False)
if is_login:
pass
else:
# return render(request,'login.html')
return redirect(reverse('login'))
else:
return None #別忘了return None,或者直接寫個pass
def process_response(self,request,response):
print('M1響應部分')
# print(response.__dict__['_container'][0].decode('utf-8'))
return response
# return HttpResponse('瞎搞')
練習:嘗試一下通過中介軟體來控制使用者的訪問次數,讓使用者在一分鐘之內不能訪問我的網站超過20次。
後面要學的方法不常用,但是大家最好也要知道。
process_view
process_view(self, request, view_func, view_args, view_kwargs)
該方法有四個引數
request是HttpRequest物件。
view_func是Django即將使用的檢視函式。 (它是實際的函式物件,而不是函式的名稱作為字串。)
view_args是將傳遞給檢視的位置引數的列表.
view_kwargs是將傳遞給檢視的關鍵字引數的字典。 view_args和view_kwargs都不包含第一個檢視引數(request)。
Django會在呼叫檢視函式之前呼叫process_view方法。
它應該返回None或一個HttpResponse物件。 如果返回None,Django將繼續處理這個請求,執行任何其他中介軟體的process_view方法,然後在執行相應的檢視。 如果它返回一個HttpResponse物件,Django不會呼叫對應的檢視函式。 它將執行中介軟體的process_response方法並將應用到該HttpResponse並返回結果。
給MD1和MD2新增process_view方法:
from django.utils.deprecation import MiddlewareMixin
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
def process_response(self, request, response):
print("MD1裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD1 中的process_view")
print(view_func, view_func.__name__) #就是url對映到的那個檢視函式,也就是說每個中介軟體的這個process_view已經提前拿到了要執行的那個檢視函式 #ret = view_func(request) #提前執行檢視函式,不用到了上圖的試圖函式的位置再執行,如果你檢視函式有引數的話,可以這麼寫 view_func(request,view_args,view_kwargs)
#return ret #直接就在MD1中介軟體這裡這個類的process_response給返回了,就不會去找到檢視函式裡面的這個函式去執行了。
class MD2(MiddlewareMixin):
def process_request(self, request):
print("MD2裡面的 process_request")
pass
def process_response(self, request, response):
print("MD2裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD2 中的process_view")
print(view_func, view_func.__name__)
訪問index檢視函式,看一下輸出結果:
MD2裡面的 process_request
MD1裡面的 process_request
--------------------------------------------------------------------------------
MD2 中的process_view
<function index at 0x000001DE68317488> index
--------------------------------------------------------------------------------
MD1 中的process_view
<function index at 0x000001DE68317488> index
app01 中的 index檢視
MD1裡面的 process_response
MD2裡面的 process_response
process_view方法是在process_request之後,reprocess_response之前,檢視函式之前執行的,執行順序按照MIDDLEWARE中的註冊順序從前到後順序執行的
process_exception
process_exception(self, request, exception)
該方法兩個引數:
一個HttpRequest物件
一個exception是檢視函式異常產生的Exception物件。
這個方法只有在檢視函式中出現異常了才執行,它返回的值可以是一個None也可以是一個HttpResponse物件。如果是HttpResponse物件,Django將呼叫模板和中介軟體中的process_response方法,並返回給瀏覽器,否則將預設處理異常。如果返回一個None,則交給下一個中介軟體的process_exception方法來處理異常。它的執行順序也是按照中介軟體註冊順序的倒序執行。
給MD1和MD2新增上這個方法:
from django.utils.deprecation import MiddlewareMixin
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
def process_response(self, request, response):
print("MD1裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD1 中的process_view")
print(view_func, view_func.__name__)
def process_exception(self, request, exception):
print(exception)
print("MD1 中的process_exception")
class MD2(MiddlewareMixin):
def process_request(self, request):
print("MD2裡面的 process_request")
pass
def process_response(self, request, response):
print("MD2裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD2 中的process_view")
print(view_func, view_func.__name__)
def process_exception(self, request, exception):
print(exception)
print("MD2 中的process_exception")
如果檢視函式中無異常,process_exception方法不執行。
想辦法,在檢視函式中丟擲一個異常:
def index(request):
print("app01 中的 index檢視")
raise ValueError("呵呵")
return HttpResponse("O98K")
在MD1的process_exception中返回一個響應物件:
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
def process_response(self, request, response):
print("MD1裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD1 中的process_view")
print(view_func, view_func.__name__)
def process_exception(self, request, exception):
print(exception)
print("MD1 中的process_exception")
return HttpResponse(str(exception)) # 返回一個響應物件
看輸出結果:
MD2裡面的 process_request
MD1裡面的 process_request
--------------------------------------------------------------------------------
MD2 中的process_view
<function index at 0x0000022C09727488> index
--------------------------------------------------------------------------------
MD1 中的process_view
<function index at 0x0000022C09727488> index
app01 中的 index檢視
呵呵
MD1 中的process_exception
MD1裡面的 process_response
MD2裡面的 process_response
注意,這裡並沒有執行MD2的process_exception方法,因為MD1中的process_exception方法直接返回了一個響應物件。
process_template_response(用的比較少)
process_template_response(self, request, response)
它的引數,一個HttpRequest物件,response是TemplateResponse物件(由檢視函式或者中介軟體產生)。
process_template_response是在檢視函式執行完成後立即執行,但是它有一個前提條件,那就是檢視函式返回的物件有一個render()方法(或者表明該物件是一個TemplateResponse物件或等價方法)。
class MD1(MiddlewareMixin):
def process_request(self, request):
print("MD1裡面的 process_request")
def process_response(self, request, response):
print("MD1裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD1 中的process_view")
print(view_func, view_func.__name__)
def process_exception(self, request, exception):
print(exception)
print("MD1 中的process_exception")
return HttpResponse(str(exception))
def process_template_response(self, request, response):
print("MD1 中的process_template_response")
return response
class MD2(MiddlewareMixin):
def process_request(self, request):
print("MD2裡面的 process_request")
pass
def process_response(self, request, response):
print("MD2裡面的 process_response")
return response
def process_view(self, request, view_func, view_args, view_kwargs):
print("-" * 80)
print("MD2 中的process_view")
print(view_func, view_func.__name__)
def process_exception(self, request, exception):
print(exception)
print("MD2 中的process_exception")
def process_template_response(self, request, response):
print("MD2 中的process_template_response")
return response
views.py中:
def index(request):
print("app01 中的 index檢視")
#raise ValueError('出錯啦')
def render():
print("in index/render") #raise ValueError('出錯啦') #至於render函式中報錯了,那麼會先執行process_template_response方法,然後執行process_exception方法,如果是在render方法外面報錯了,那麼就不會執行這個process_template_response方法了。
return HttpResponse("O98K") #返回的將是這個新的物件
rep = HttpResponse("OK")
rep.render = render
return rep
訪問index檢視,終端輸出的結果:
MD2裡面的 process_request
MD1裡面的 process_request
--------------------------------------------------------------------------------
MD2 中的process_view
<function index at 0x000001C111B97488> index
--------------------------------------------------------------------------------
MD1 中的process_view
<function index at 0x000001C111B97488> index
app01 中的 index檢視
MD2 中的process_template_response
MD1 中的process_template_response
in index/render
MD1裡面的 process_response
MD2裡面的 process_response
從結果看出:
檢視函式執行完之後,立即執行了中介軟體的process_template_response方法,順序是倒序,先執行MD2的,在執行MD1的,接著執行了檢視函式返回的HttpResponse物件的render方法,返回了一個新的HttpResponse物件,接著執行中介軟體的process_response方法。
四 中介軟體執行流程
上一部分,我們瞭解了中介軟體中的5個方法,它們的引數、返回值以及什麼時候執行,現在總結一下中介軟體的執行流程。
請求到達中介軟體之後,先按照正序執行每個註冊中介軟體的process_reques方法,process_request方法返回的值是None,就依次執行,如果返回的值是HttpResponse物件,不再執行後面的process_request方法,而是執行當前對應中介軟體的process_response方法,將HttpResponse物件返回給瀏覽器。也就是說:如果MIDDLEWARE中註冊了6箇中間件,執行過程中,第3箇中間件返回了一個HttpResponse物件,那麼第4,5,6中介軟體的process_request和process_response方法都不執行,順序執行3,2,1中介軟體的process_response方法。
process_request方法都執行完後,匹配路由,找到要執行的檢視函式,先不執行檢視函式,先執行中介軟體中的process_view方法,process_view方法返回None,繼續按順序執行,所有process_view方法執行完後執行檢視函式。加入中介軟體3 的process_view方法返回了HttpResponse物件,則4,5,6的process_view以及檢視函式都不執行,直接從最後一箇中間件,也就是中介軟體6的process_response方法開始倒序執行。
process_template_response和process_exception兩個方法的觸發是有條件的,執行順序也是倒序。總結所有的執行流程如下:
五 中介軟體版登陸認證
中介軟體版的登入驗證需要依靠session,所以資料庫中要有django_session表。
urls.py
from django.conf.urls import url
from app01 import views
urlpatterns = [
url(r'^index/$', views.index),
url(r'^login/$', views.login, name='login'),
]
views.py
from django.shortcuts import render, HttpResponse, redirect
def index(request):
return HttpResponse('this is index')
def home(request):
return HttpResponse('this is home')
def login(request):
if request.method == "POST":
user = request.POST.get("user")
pwd = request.POST.get("pwd")
if user == "Q1mi" and pwd == "123456":
# 設定session
request.session["user"] = user
# 獲取跳到登陸頁面之前的URL
next_url = request.GET.get("next")
# 如果有,就跳轉回登陸之前的URL
if next_url:
return redirect(next_url)
# 否則預設跳轉到index頁面
else:
return redirect("/index/")
return render(request, "login.html")
login.html
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta http-equiv="x-ua-compatible" content="IE=edge">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>登入頁面</title>
</head>
<body>
<form action="{% url 'login' %}">
<p>
<label for="user">使用者名稱:</label>
<input type="text" name="user" id="user">
</p>
<p>
<label for="pwd">密 碼:</label>
<input type="text" name="pwd" id="pwd">
</p>
<input type="submit" value="登入">
</form>
</body>
</html>
middlewares.py
class AuthMD(MiddlewareMixin):
white_list = ['/login/', ] # 白名單
balck_list = ['/black/', ] # 黑名單
def process_request(self, request):
from django.shortcuts import redirect, HttpResponse
next_url = request.path_info
print(request.path_info, request.get_full_path())
if next_url in self.white_list or request.session.get("user"):
return
elif next_url in self.balck_list:
return HttpResponse('This is an illegal URL')
else:
return redirect("/login/?next={}".format(next_url))
在settings.py中註冊
MIDDLEWARE = [
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'middlewares.AuthMD',
]
AuthMD中介軟體註冊後,所有的請求都要走AuthMD的process_request方法。
訪問的URL在白名單內或者session中有user使用者名稱,則不做阻攔走正常流程;
如果URL在黑名單中,則返回This is an illegal URL的字串;
正常的URL但是需要登入後訪問,讓瀏覽器跳轉到登入頁面。
注:AuthMD中介軟體中需要session,所以AuthMD註冊的位置要在session中間的下方。
附:Django請求流程圖
六 中介軟體案例
應用案例
1、做IP訪問頻率限制
某些IP訪問伺服器的頻率過高,進行攔截,比如限制每分鐘不能超過20次。
2、URL訪問過濾
如果使用者訪問的是login檢視(放過)
如果訪問其他檢視,需要檢測是不是有session認證,已經有了放行,沒有返回login,這樣就省得在多個檢視函式上寫裝飾器了!
原始碼試讀
作為延伸擴充套件內容,有餘力的同學可以嘗試著讀一下以下兩個自帶的中介軟體:
'django.contrib.sessions.middleware.SessionMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',