我们在学习Flask
的时候学习过flask-login
库进行登录管理,在tornado
同样存在类似的功能authenticated
。我们可以使用这个装饰器进行登录权限验证。
Tornado的原生装饰器
我们看下装饰器authenticated
的源码,分析下工作原理。
1 | def authenticated(method): |
源码中我们看到当self.current_user
为空的时候将会执行下面的页面跳转。
我们再看下这个self.current_user
的源码。
1 |
|
我们看到文档注释知道current_user
为RequestHandler
的动态属性有两种方式去赋予初值。
我们再看下get_current_user
的源码:
1 | def get_current_user(self): |
这是一个RequestHandler
的方法,通过重写这个方法我们可以设置当前登录用户。
注意:这个方法默认返回的是None
,并且调用这个方法是同步的,如果重写的时候涉及到去查询数据库就会耗时。如果写成协程,上层调用是不支持的。
我们接着看authenticated
的源码部分,当用户为登录的时候回去调用url = self.get_login_url()
。我们看下get_login_url()
的源码:
1 | def get_login_url(self): |
会从配置中查找一个login_url
进行返回。
这样是符合前后端不分离的单体项目,但是我们要是前后端分离就很不友好了。我们重写改写这个装饰器来完成我们的要求。
我们自己编写的装饰器
我们为了在用户没有登陆的时候返回json
串而不是页面。我们重新抒写一个基于jwt
的装饰器。
1 | def authenticated_async(method): |
这样只要我们在需要权限的地方加上权限装饰器即可。
1 | class GroupHandler(RedisHandler): |