Python的Flask框架應(yīng)用程序?qū)崿F(xiàn)使用QQ賬號登錄的方法
Flask-OAuthlib是OAuthlib的Flask擴(kuò)展實(shí)現(xiàn),
項(xiàng)目地址:
https://github.com/lepture/flask-oauthlib
主要特性:
- 支持OAuth 1.0a, 1.0, 1.1, OAuth2客戶端
- 友好的API(和Flask-OAuth一樣)
- 與Flask直接整合
- 等等……
Flask-OAuthlib提供了多個開放平臺的示例代碼,比如Google, Facebook, Twiter, Github, Dropbox, 豆瓣, 微博等,只是暫時沒有QQ登錄的示例代碼。
QQ OAuth登錄示例
下面是QQ登錄的代碼:
import os
import json
from flask import Flask, redirect, url_for, session, request, jsonify, Markup
from flask_oauthlib.client import OAuth
QQ_APP_ID = os.getenv('QQ_APP_ID', '101187283')
QQ_APP_KEY = os.getenv('QQ_APP_KEY', '993983549da49e384d03adfead8b2489')
app = Flask(__name__)
app.debug = True
app.secret_key = 'development'
oauth = OAuth(app)
qq = oauth.remote_app(
'qq',
consumer_key=QQ_APP_ID,
consumer_secret=QQ_APP_KEY,
base_url='https://graph.qq.com',
request_token_url=None,
request_token_params={'scope': 'get_user_info'},
access_token_url='/oauth2.0/token',
authorize_url='/oauth2.0/authorize',
)
def json_to_dict(x):
'''OAuthResponse class can't not parse the JSON data with content-type
text/html, so we need reload the JSON data manually'''
if x.find('callback') > -1:
pos_lb = x.find('{')
pos_rb = x.find('}')
x = x[pos_lb:pos_rb + 1]
try:
return json.loads(x, encoding='utf-8')
except:
return x
def update_qq_api_request_data(data={}):
'''Update some required parameters for OAuth2.0 API calls'''
defaults = {
'openid': session.get('qq_openid'),
'access_token': session.get('qq_token')[0],
'oauth_consumer_key': QQ_APP_ID,
}
defaults.update(data)
return defaults
@app.route('/')
def index():
'''just for verify website owner here.'''
return Markup('''<meta property="qc:admins" '''
'''content="226526754150631611006375" />''')
@app.route('/user_info')
def get_user_info():
if 'qq_token' in session:
data = update_qq_api_request_data()
resp = qq.get('/user/get_user_info', data=data)
return jsonify(status=resp.status, data=resp.data)
return redirect(url_for('login'))
@app.route('/login')
def login():
return qq.authorize(callback=url_for('authorized', _external=True))
@app.route('/logout')
def logout():
session.pop('qq_token', None)
return redirect(url_for('get_user_info'))
@app.route('/login/authorized')
def authorized():
resp = qq.authorized_response()
if resp is None:
return 'Access denied: reason=%s error=%s' % (
request.args['error_reason'],
request.args['error_description']
)
session['qq_token'] = (resp['access_token'], '')
# Get openid via access_token, openid and access_token are needed for API calls
resp = qq.get('/oauth2.0/me', {'access_token': session['qq_token'][0]})
resp = json_to_dict(resp.data)
if isinstance(resp, dict):
session['qq_openid'] = resp.get('openid')
return redirect(url_for('get_user_info'))
@qq.tokengetter
def get_qq_oauth_token():
return session.get('qq_token')
if __name__ == '__main__':
app.run()
主要流程:
- 訪問QQ互聯(lián)網(wǎng)站 http://connect.qq.com/ 注冊成為開發(fā)者,并申請應(yīng)用,申請應(yīng)用時需要驗(yàn)證網(wǎng)站所有權(quán);
- 應(yīng)用申請好之后,把QQ_APP_ID和QQ_APP_KEY替換為你的應(yīng)用的;
- 訪問/login,然后會跳轉(zhuǎn)到QQ的授權(quán)驗(yàn)證網(wǎng)頁;
- QQ驗(yàn)證通過之后,會跳轉(zhuǎn)回到/login/authorized,并獲取access_token;
- 得到access_token之后,通過access_token獲取openid,access_token和openid是后期調(diào)用其它API的必要參數(shù);
- 跳轉(zhuǎn)到/user_info,獲取并顯示登錄用戶的基本信息。
更多信息請參閱Flask-OAuthlib文檔和QQ互聯(lián)文檔:
https://flask-oauthlib.readthedocs.org/
http://wiki.connect.qq.com/
關(guān)于SAE平臺的特別說明
在SAE平臺上,授權(quán)過程沒有任何問題,當(dāng)獲取到access_token之后,調(diào)用API時,會在請求時(比如get, put)附加類似如下的請求頭:
headers = {u'Authorization': u'Bearer 83F40E96FB6882686F4DF1E17105D04E'}
這個請求頭會引發(fā)HTTPError: HTTP Error 400: Bad request,造成請求失敗。解決的辦法是把鍵名轉(zhuǎn)換成str類型,Hack代碼如下:
def convert_keys_to_string(dictionary):
"""Recursively converts dictionary keys to strings."""
if not isinstance(dictionary, dict):
return dictionary
return dict((str(k), convert_keys_to_string(v))
for k, v in dictionary.items())
def change_qq_header(uri, headers, body):
headers = convert_keys_to_string(headers)
return uri, headers, body
qq.pre_request = change_qq_header
當(dāng)項(xiàng)目部署在SAE平臺時,將這段代碼放在if __name__ == '__main__'語句之前即可。
小結(jié)
OAuth2登錄驗(yàn)證還是比較容易的,絕大多數(shù)的平臺都支持標(biāo)準(zhǔn)的協(xié)議,使用通用的庫可以簡化開發(fā)流程。另外,QQ登錄的代碼已經(jīng)提交到Flask-OAuthlib代碼庫了。
- Python Flask基礎(chǔ)到登錄功能的實(shí)現(xiàn)代碼
- python+flask編寫一個簡單的登錄接口
- Python Flask微信小程序登錄流程及登錄api實(shí)現(xiàn)代碼
- python之Flask實(shí)現(xiàn)簡單登錄功能的示例代碼
- python使用Flask操作mysql實(shí)現(xiàn)登錄功能
- 使用Python的Flask框架表單插件Flask-WTF實(shí)現(xiàn)Web登錄驗(yàn)證
- Python的Flask框架中實(shí)現(xiàn)登錄用戶的個人資料和頭像的教程
- Python Flask前端自動登錄功能實(shí)現(xiàn)詳解
相關(guān)文章
keras分類之二分類實(shí)例(Cat and dog)
這篇文章主要介紹了keras分類之二分類實(shí)例(Cat and dog),具有很好的參考價(jià)值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-07-07
Python prettytable模塊應(yīng)用詳解
PrettyTable 是python中的一個第三方庫,可用來生成美觀的ASCII格式的表格,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)吧2022-09-09
將數(shù)據(jù)集制作成VOC數(shù)據(jù)集格式的實(shí)例
今天小編就為大家分享一篇將數(shù)據(jù)集制作成VOC數(shù)據(jù)集格式的實(shí)例,具有很好的參考價(jià)值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-02-02
Python中使用json.load()和json.loads()加載json數(shù)據(jù)的方法實(shí)例
在python編程中,我們經(jīng)常要用到j(luò)son對象作為數(shù)據(jù)交換格式,下面這篇文章主要給大家介紹了關(guān)于Python中使用json.load()和json.loads()加載json數(shù)據(jù)的方法實(shí)例,文中通過實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下2022-08-08
Python使用Srapy框架爬蟲模擬登陸并抓取知乎內(nèi)容
這里我們來看如何通過Python使用Srapy框架爬蟲模擬登陸并抓取知乎內(nèi)容的實(shí)例,要實(shí)現(xiàn)持續(xù)的爬取需要利用到cookie的保存,我們首先還是來回顧一下cookie的相關(guān)知識點(diǎn):2016-07-07
Python?按規(guī)則解析并替換字符串中的變量及函數(shù)(示例代碼)
這篇文章主要介紹了Python?按規(guī)則解析并替換字符串中的變量及函數(shù),本文通過示例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-11-11
python實(shí)現(xiàn)一個簡單的udp通信的示例代碼
這篇文章主要介紹了python實(shí)現(xiàn)一個簡單的udp通信的示例代碼,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2019-02-02
Python requests獲取網(wǎng)頁常用方法解析
這篇文章主要介紹了Python requests獲取網(wǎng)頁常用方法解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-02-02

