網(wǎng)站首頁 編程語言 正文
Flask獲取用戶的ip,查詢用戶的登錄次數(shù),并且封ip
嘗試獲取用戶ip的登錄次數(shù)(LOGIN_ERROR_MAX_TIMES==5), 從redis中獲取
# 判斷錯(cuò)誤次數(shù)是否超過限制, 如果超過限制, 則返回
# redis記錄: "access_num_請(qǐng)求的ip":"次數(shù)"
# 獲取用戶的ip
user_ip = request.remote_addr
try:
# redis 我們這里用string類型保存用戶嘗試次數(shù), 所以獲取也用string類型
access_num = redis_store.get("access_num_%s" % user_ip)
except Exception as e:
current_app.logger.error(e)
else:
# 錯(cuò)誤上線5次, 限制它的ip
if access_num is not None and int(access_num) >= LOGIN_ERROR_MAX_TIMES:
return jsonify(errnum=RET.REQERR, errmsg=u"超過請(qǐng)求次數(shù), 請(qǐng)稍后重試")
設(shè)置redis緩存(緩存時(shí)間LOGIN_ERROR_FORBID_TIME)
# 判斷用戶是否存在或判斷用戶輸入密碼與數(shù)據(jù)庫密碼不一直
if user is None or user.check_password(password):
# 如果驗(yàn)證失敗, 記錄錯(cuò)誤次數(shù), 返回信息
try:
# incr 是直接幫我們自動(dòng)正常次數(shù)累加1
redis_store.incr("access_num_%s" % user_ip)
redis_store.expire("access_num_%s" % user_ip, LOGIN_ERROR_FORBID_TIME)
except Exception as e:
current_app.login.error(e)
return jsonify(errnum=RET.DATAERR, errmsg=u"用戶名或密碼錯(cuò)誤")
Flask獲取用戶ip,限制用戶登錄錯(cuò)誤次數(shù)
從redis中獲取用戶登錄的次數(shù)
#獲取用戶登錄的ip
user_addr = request.remote_addr
? ? try:
? ? #從redis中獲取該ip的登錄次數(shù)
? ? ? ? sccess_num = redis_store.get('login_error_num_%s' % user_addr)
? ? except Exception as e:
? ? ? ? current_app.logger.error(e)
? ? else:
? ? #判斷用戶ip是否超過5次(LOGIN_ERROR_TIMES自己定義的常量,為5次)
? ? ? ? if sccess_num is not None and int(sccess_num) >= constans.LOGIN_ERROR_TIMES:
? ? ? ? ? ? return jsonify(status=4021,msg='登錄失敗次數(shù)過多,請(qǐng)稍后再試')
設(shè)置redis緩存時(shí)間
#查詢手機(jī)號(hào)碼和密碼是否一致
user = User.query.filter_by(mobile=mobile,password=password).first()
#如果存在,就登錄成功
? ? if user:
? ? ? ? return jsonify(status=200,msg='登錄成功')
? ? else:
? ? #不存在 就設(shè)置將用戶的ip設(shè)置緩存,表示失敗,
? ? #incr()這個(gè)函數(shù)表示先被初始化為 0 ,然后再執(zhí)行 INCR 操作,如果存在,就自動(dòng)加1,自己也可以指定加的次數(shù)
? ? ? ? redis_store.incr('login_error_num_%s' % user_addr)
? ? ? ? #設(shè)置緩存時(shí)間(LOGIN_ERROR_FORBID_TIME為常量,表示設(shè)置的時(shí)間 ?為600 ?單位是秒)
? ? ? ? redis_store.expire('login_error_num_%s' % user_addr,constans.LOGIN_ERROR_FORBID_TIME)
總結(jié)
原文鏈接:https://blog.csdn.net/zsx1314lovezyf/article/details/90516864
相關(guān)推薦
- 2022-04-14 python實(shí)現(xiàn)購物車小程序_python
- 2022-04-23 創(chuàng)建uniapp空項(xiàng)目并引入uViewUI
- 2023-11-11 ValueError: (‘Unrecognized keyword arguments:‘, di
- 2023-03-01 shell?sleep睡眠命令的具體使用_linux shell
- 2023-11-15 Python pip指定安裝鏡像源;pip安裝如何指定和更改鏡像源?
- 2022-12-24 Qt實(shí)現(xiàn)給窗口繪制陰影的示例代碼_C 語言
- 2023-01-14 C++之eigen安裝與測(cè)試方式_C 語言
- 2022-08-13 Android自定義加載圈的方法_Android
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲(chǔ)小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡(jiǎn)單動(dòng)態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對(duì)象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支