Python 装饰器从入门到实战 —— 实现权限校验与函数增强

📅 2026/7/31 4:37:18 👁️ 阅读次数 📝 编程学习
Python 装饰器从入门到实战 —— 实现权限校验与函数增强

前言

装饰器是 Python 中非常优雅的特性,它允许在不修改原函数代码的前提下,为函数附加额外功能(如日志、计时、权限验证)。本文将从闭包讲起,逐步实现一个实用的权限校验装饰器,并解释@wraps的作用。

1. 装饰器本质:闭包 + 语法糖

装饰器本质上是一个接收函数、返回新函数的可调用对象(通常是函数或类)。其核心是闭包——内部函数可以访问外部函数的变量,并保存这些状态。

一个最简单的装饰器(计时器)示例:

import time def timer(func): def wrapper(*args, **kwargs): start = time.time() result = func(*args, **kwargs) print(f"{func.__name__} 耗时 {time.time()-start:.4f}s") return result return wrapper @timer def slow_function(): time.sleep(1) return "done" slow_function() # 输出: slow_function 耗时 1.0002s

2. 权限校验装饰器实战

在 Web 应用中,很多视图函数需要用户登录才能访问。我们可以用装饰器统一处理登录校验,避免在每个函数中重复写判断逻辑。

需求

  • 未登录时,提示输入用户名和密码。

  • 登录成功后(固定账号admin/123456),允许访问被装饰的函数。

  • 已登录用户直接通过。

代码实现(含@wraps保留元信息)

from functools import wraps user = None # 全局变量,模拟当前登录用户 def login_required(func): @wraps(func) # 重要:将 func 的 __name__、__doc__ 等复制给 wrapper def check_login(*args, **kwargs): global user if user: return func(*args, **kwargs) # 已登录,直接执行 else: username = input("请输入用户名: ") password = input("请输入密码: ") if username == "admin" and password == "123456": user = username print(f"登录成功,欢迎 {user}") return func(*args, **kwargs) else: print("用户名或密码错误") return None return check_login # 普通首页,无需登录 def index(): print("欢迎来到首页") # 个人中心,需要登录 @login_required def center(): """这是个人中心页面""" print(f"欢迎来到个人中心,当前用户:{user}") # 钱包页面,需要登录 @login_required def wallet(): print(f"欢迎来到钱包页面,当前用户:{user}")

测试

# 未登录状态下调用 center() # 会提示输入账号密码 # 输入 admin / 123456 后,打印 "欢迎来到个人中心,当前用户:admin" # 再次调用,不再需要输入 center() # 直接输出欢迎信息

@wraps的作用

如果不加@wraps(func),则check_login会覆盖原函数的__name____doc__,导致调试困难。加上后,center.__name__仍为'center'center.__doc__也正常显示。

3. 装饰器的其他经典应用

  • 计时器:测量函数执行时间。

  • 日志记录:记录函数调用参数、返回值。

  • 缓存:对相同参数直接返回缓存结果(如functools.lru_cache)。

  • 重试:网络请求失败时自动重试。

4. 带参数的装饰器

有时我们需要给装饰器传递参数(如设置登录角色)。可以再包装一层:

def role_required(role): def decorator(func): @wraps(func) def wrapper(*args, **kwargs): if current_user_role == role: return func(*args, **kwargs) else: print("权限不足") return wrapper return decorator @role_required("admin") def delete_user(): print("删除用户")

5. 小结

装饰器是 Python 中非常实用的高级特性,可以极大提高代码复用性。在编写装饰器时,建议:

  • 使用*args, **kwargs保证通用性。

  • 使用@wraps保留被装饰函数的元信息。

  • 注意作用域,合理使用nonlocalglobal

通过本篇实战,你已经掌握了如何用装饰器实现登录校验,可以将其应用到你的 Web 框架或命令行工具中。