Python 权限校验装饰器与 Logging 日志模块完全指南

📅 2026/7/31 5:05:25
Python 权限校验装饰器与 Logging 日志模块完全指南
大家好在Web开发、后台管理系统以及任何需要用户身份验证的场景中权限校验和日志记录都是不可或缺的组成部分。权限校验确保只有授权用户才能访问特定功能而日志记录则帮助我们追踪程序的运行状态、排查问题。这两者在实际项目中几乎总是配套使用。这篇文章将系统性地讲解权限校验装饰器的实现原理以及 Python 内置日志模块logging的基础用法和高级配置。一、权限校验装饰器1.1 权限校验的基本概念在需要登录或特定权限才能访问的功能前我们需要一个统一的校验层。权限校验装饰器的作用就是在函数执行前检查当前用户是否有足够的权限有则执行无则拒绝访问并给出提示。核心模型# 用户对象通常包含以下信息 user { username: zhangsan, is_authenticated: True, # 是否已登录 role: admin, # 角色admin / user / guest permissions: [read, write, delete] # 具体权限列表 }1.2 基础登录校验装饰器import functools # 模拟当前用户 current_user {username: 张三, is_authenticated: True} def login_required(func): 要求用户必须登录的装饰器 functools.wraps(func) def wrapper(*args, **kwargs): if not current_user.get(is_authenticated, False): print( 请先登录再访问该功能) return None return func(*args, **kwargs) return wrapper # 使用装饰器 login_required def view_profile(): print(f用户资料: {current_user[username]}) login_required def delete_post(post_id): print(f已删除文章 {post_id}) # 测试 view_profile() # 用户资料: 张三 delete_post(100) # 已删除文章 100二、Logging 日志模块2.1 日志的基本概念日志是记录程序运行状态的重要工具用于调试记录程序执行流程和变量状态监控实时了解系统运行情况审计记录关键操作便于追溯排错程序出现异常时快速定位问题Python 内置的logging模块提供了完整的日志系统比简单的print()更强大、更灵活。2.2 日志级别日志级别从低到高依次为级别数值适用场景DEBUG10详细的调试信息通常只在开发环境使用INFO20确认程序正常运行的常规信息WARNING30警告信息程序可能出现了意料之外的情况ERROR40错误信息程序某些功能无法正常运行CRITICAL50严重错误可能导致程序崩溃import logging # 配置日志级别 logging.basicConfig(levellogging.DEBUG) # 输出各级别日志 logging.debug(调试信息变量 x 10) logging.info(程序正常启动) logging.warning(磁盘空间不足) logging.error(数据库连接失败) logging.critical(系统崩溃)2.3 基础配置import logging # 基本配置 logging.basicConfig( levellogging.DEBUG, # 设置日志级别 format%(asctime)s - %(name)s - %(levelname)s - %(message)s, # 日志格式 datefmt%Y-%m-%d %H:%M:%S, # 时间格式 filenameapp.log, # 输出到文件不设置则输出到控制台 filemodea # 文件写入模式a 追加w 覆盖 ) # 使用日志 logging.info(程序启动)常用格式占位符占位符说明%(asctime)s时间%(name)s日志器名称%(levelname)s日志级别%(message)s日志消息%(filename)s文件名%(lineno)d行号%(funcName)s函数名2.4 日志器的层级结构logging模块采用层级结构根日志器为root子日志器用点号分隔命名import logging # 创建不同模块的日志器 main_logger logging.getLogger(main) user_logger logging.getLogger(main.user) db_logger logging.getLogger(main.database) # 子日志器默认会向上传递日志到父日志器 main_logger.setLevel(logging.INFO) user_logger.setLevel(logging.DEBUG) user_logger.debug(用户模块调试信息) # 会输出DEBUG DEBUG user_logger.info(用户登录成功) # 会输出2.5 Handler日志输出目的地Handler 决定日志输出到哪里控制台、文件、邮件、网络等。import logging # 创建日志器 logger logging.getLogger(myapp) logger.setLevel(logging.DEBUG) # 1. 控制台 Handler console_handler logging.StreamHandler() console_handler.setLevel(logging.INFO) # 2. 文件 Handler file_handler logging.FileHandler(app.log, encodingutf-8) file_handler.setLevel(logging.DEBUG) # 添加 Handler logger.addHandler(console_handler) logger.addHandler(file_handler) # 使用日志 logger.debug(调试信息只会写入文件) logger.info(一般信息控制台和文件都有) logger.error(错误信息控制台和文件都有)三、总结知识点核心要点登录校验装饰器检查is_authenticated状态未登录则拒绝访问日志级别DEBUG INFO WARNING ERROR CRITICALbasicConfig快速配置日志的基本格式、级别、输出位置Handler控制日志输出目标控制台、文件、邮件等权限校验和日志记录是实际项目中必不可少的两个组件。权限校验保障系统安全日志记录帮助我们了解系统运行状况。两者配合使用可以构建一个既安全又可维护的应用系统。如果觉得这篇内容对你有帮助欢迎收藏备用。