从源码解析Python的Flask框架中request对象的用法

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

from flask import request
Flask 是一个人气非常高的Python Web框架,笔者也拿它写过一些大大小小的项目,Flask 有一个特性我非常的喜欢,就是无论在什么地方,如果你想要获取当前的request对象,只要 简单的:
从当前request获取内容:

  • method: 起始行,元数据
  • host: 起始行,元数据
  • path: 起始行,元数据
  • environ: 其中的 SERVER_PROTOCOL 是起始行,元数据
  • headers: 头,元数据
  • data: body, 元数据
  • remote_addr: 客户端地址
  • args: 请求链接中的参数(GET 参数),解析后
  • form: form 提交中的参数,解析后
  • values: args 和 forms 的集合
  • json: json 格式的 body 数据,解析后
  • cookies: 指向 Cookie 的链接

Request 对象对参数的分类很细,注意 args, form, valeus, json 的区别。当然最保险也最原始的方式就是自己去解析 data。

另一个需注意的地方是某些属性的类型,并不是 Python 标准的 dict ,而是 MultiDict 或者 CombinedMultiDict。这是为了应对 HTTP 协议中参数都是可重复的这点而做的设定。因此取值的时候要注意这些对象的特性,比如 .get() 和 .get_list() 方法返回的东西是不同的。
非常简单好记,用起来也非常的友好。不过,简单的背后藏的实现可就稍微有一些复杂了。 跟随我的文章来看看其中的奥秘吧!

两个疑问?
在我们往下看之前,我们先提出两个疑问:

疑问一 : request ,看上去只像是一个静态的类实例,我们为什么可以直接使用request.args 这样的表达式来获取当前request的args属性,而不用使用比如:

?
1
2
3
4
5
from flask import get_request
  
# 获取当前request
request = get_request()
get_request().args

这样的方式呢?flask是怎么把request对应到当前的请求对象的呢?

疑问二 : 在真正的生产环境中,同一个工作进程下面可能有很多个线程(又或者是协程), 就像我刚刚所说的,request这个类实例是怎么在这样的环境下正常工作的呢?

要知道其中的秘密,我们只能从flask的源码开始看了。

源码,源码,还是源码
首先我们打开flask的源码,从最开始的__init__.py来看看request是怎么出来的:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# File: flask/__init__.py
from . globals import current_app, g, request, session, _request_ctx_stack
  
  
# File: flask/globals.py
from functools import partial
from werkzeug.local import LocalStack, LocalProxy
  
  
def _lookup_req_object(name):
   top = _request_ctx_stack.top
   if top is None :
     raise RuntimeError( 'working outside of request context' )
   return getattr (top, name)
  
# context locals
_request_ctx_stack = LocalStack()
request = LocalProxy(partial(_lookup_req_object, 'request' ))

我们可以看到flask的request是从globals.py引入的,而这里的定义request的代码为 request = LocalProxy(partial(_lookup_req_object, 'request')) , 如果有不了解 partial是什么东西的同学需要先补下课,首先需要了解一下 partial 。

不过我们可以简单的理解为 partial(func, 'request') 就是使用 'request' 作为func的第一个默认参数来产生另外一个function。

所以, partial(_lookup_req_object, 'request') 我们可以理解为:

生成一个callable的function,这个function主要是从 _request_ctx_stack 这个LocalStack对象获取堆栈顶部的第一个RequestContext对象,然后返回这个对象的request属性。

这个werkzeug下的LocalProxy引起了我们的注意,让我们来看看它是什么吧:

?
1
2
3
4
5
6
@implements_bool
class LocalProxy( object ):
   """Acts as a proxy for a werkzeug local. Forwards all operations to
   a proxied object . The only operations not supported for forwarding
   are right handed operands and any kind of assignment.
   ... ...

看前几句介绍就能知道它主要是做什么的了,顾名思义,LocalProxy主要是就一个Proxy, 一个为werkzeug的Local对象服务的代理。他把所以作用到自己的操作全部“转发”到 它所代理的对象上去。

那么,这个Proxy通过Python是怎么实现的呢?答案就在源码里:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
# 为了方便说明,我对代码进行了一些删减和改动
  
@implements_bool
class LocalProxy( object ):
   __slots__ = ( '__local' , '__dict__' , '__name__' )
  
   def __init__( self , local, name = None ):
     # 这里有一个点需要注意一下,通过了__setattr__方法,self的
     # "_LocalProxy__local" 属性被设置成了local,你可能会好奇
     # 这个属性名称为什么这么奇怪,其实这是因为Python不支持真正的
     # Private member,具体可以参见官方文档:
     # http://docs.python.org/2/tutorial/classes.html#private-variables-and-class-local-references
     # 在这里你只要把它当做 self.__local = local 就可以了 :)
     object .__setattr__( self , '_LocalProxy__local' , local)
     object .__setattr__( self , '__name__' , name)
  
   def _get_current_object( self ):
     """
     获取当前被代理的真正对象,一般情况下不会主动调用这个方法,除非你因为
     某些性能原因需要获取做这个被代理的真正对象,或者你需要把它用来另外的
     地方。
     """
     # 这里主要是判断代理的对象是不是一个werkzeug的Local对象,在我们分析request
     # 的过程中,不会用到这块逻辑。
     if not hasattr ( self .__local, '__release_local__' ):
       # 从LocalProxy(partial(_lookup_req_object, 'request'))看来
       # 通过调用self.__local()方法,我们得到了 partial(_lookup_req_object, 'request')()
       # 也就是 ``_request_ctx_stack.top.request``
       return self .__local()
     try :
       return getattr ( self .__local, self .__name__)
     except AttributeError:
       raise RuntimeError( 'no object bound to %s' % self .__name__)
  
   # 接下来就是一大段一段的Python的魔法方法了,Local Proxy重载了(几乎)?所有Python
   # 内建魔法方法,让所有的关于他自己的operations都指向到了_get_current_object()
   # 所返回的对象,也就是真正的被代理对象。
  
   ... ...
   __setattr__ = lambda x, n, v: setattr (x._get_current_object(), n, v)
   __delattr__ = lambda x, n: delattr (x._get_current_object(), n)
   __str__ = lambda x: str (x._get_current_object())
   __lt__ = lambda x, o: x._get_current_object() < o
   __le__ = lambda x, o: x._get_current_object() < = o
   __eq__ = lambda x, o: x._get_current_object() = = o
   __ne__ = lambda x, o: x._get_current_object() ! = o
   __gt__ = lambda x, o: x._get_current_object() > o
   __ge__ = lambda x, o: x._get_current_object() > = o
   ... ...

事情到了这里,我们在文章开头的第二个疑问就能够得到解答了,我们之所以不需要使用get_request() 这样的方法调用来获取当前的request对象,都是LocalProxy的功劳。

LocalProxy作为一个代理,通过自定义魔法方法。代理了我们对于request的所有操作, 使之指向到真正的request对象。

怎么样,现在知道了 request.args 不是它看上去那么简简单单的吧。

现在,让我们来看看第二个问题,在多线程的环境下,request是怎么正常工作的呢? 还是让我们回到globals.py吧:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
from functools import partial
from werkzeug.local import LocalStack, LocalProxy
  
  
def _lookup_req_object(name):
   top = _request_ctx_stack.top
   if top is None :
     raise RuntimeError( 'working outside of request context' )
   return getattr (top, name)
  
# context locals
_request_ctx_stack = LocalStack()
request = LocalProxy(partial(_lookup_req_object, 'request' ))

问题的关键就在于这个 _request_ctx_stack 对象了,让我们找到LocalStack的源码:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
class LocalStack( object ):
  
   def __init__( self ):
     # 其实LocalStack主要还是用到了另外一个Local类
     # 它的一些关键的方法也被代理到了这个Local类上
     # 相对于Local类来说,它多实现了一些和堆栈“Stack”相关方法,比如push、pop之类
     # 所以,我们只要直接看Local代码就可以
     self ._local = Local()
  
   ... ...
  
   @property
   def top( self ):
     """
     返回堆栈顶部的对象
     """
     try :
       return self ._local.stack[ - 1 ]
     except (AttributeError, IndexError):
       return None
  
  
# 所以,当我们调用_request_ctx_stack.top时,其实是调用了 _request_ctx_stack._local.stack[-1]
# 让我们来看看Local类是怎么实现的吧,不过在这之前我们得先看一下下面出现的get_ident方法
  
# 首先尝试着从greenlet导入getcurrent方法,这是因为如果flask跑在了像gevent这种容器下的时候
# 所以的请求都是以greenlet作为最小单位,而不是thread线程。
try :
   from greenlet import getcurrent as get_ident
except ImportError:
   try :
     from thread import get_ident
   except ImportError:
     from _thread import get_ident
  
# 总之,这个get_ident方法将会返回当前的协程/线程ID,这对于每一个请求都是唯一的
  
  
class Local( object ):
   __slots__ = ( '__storage__' , '__ident_func__' )
  
   def __init__( self ):
     object .__setattr__( self , '__storage__' , {})
     object .__setattr__( self , '__ident_func__' , get_ident)
  
   ... ...
  
   # 问题的关键就在于Local类重载了__getattr__和__setattr__这两个魔法方法
  
   def __getattr__( self , name):
     try :
       # 在这里我们返回调用了self.__ident_func__(),也就是当前的唯一ID
       # 来作为__storage__的key
       return self .__storage__[ self .__ident_func__()][name]
     except KeyError:
       raise AttributeError(name)
  
   def __setattr__( self , name, value):
     ident = self .__ident_func__()
     storage = self .__storage__
     try :
       storage[ident][name] = value
     except KeyError:
       storage[ident] = {name: value}
  
   ... ...
  
   # 重载了这两个魔法方法之后
  
   # Local().some_value 不再是它看上去那么简单了:
   # 首先我们先调用get_ident方法来获取当前运行的线程/协程ID
   # 然后获取这个ID空间下的some_value属性,就像这样:
   #
   #  Local().some_value -> Local()[current_thread_id()].some_value
   #
   # 设置属性的时候也是这个道理

通过这些分析,相信疑问二也得到了解决,通过使用了当前的线程/协程ID,加上重载一些魔法 方法,Flask实现了让不同工作线程都使用了自己的那一份stack对象。这样保证了request的正常 工作。

说到这里,这篇文章也差不多了。我们可以看到,为了使用者的方便,作为框架和工具的开发者 需要付出很多额外的工作,有时候,使用一些语言上的魔法是无法避免的,Python在这方面也有着 相当不错的支持。

我们所需要做到的就是,学习掌握好Python中那些魔法的部分,使用魔法来让自己的代码更简洁, 使用更方便。

但是要记住,魔法虽然炫,千万不要滥用哦。

PythonFlask框架(最简单的入门) Flask框架简单入门 阅读详情

相关推荐

Flask请求数据解析全流程:从Content-Type到request对象

HTTP请求数据进入Web应用后,需经解析才能被业务逻辑使用——这是Web开发的基础能力。其核心原理在于服务端依据Content-Type头字段动态选择解析路径,决定数据落于request.args、request.form、request.json还是request.files。这一机制直接关系到参数获取的准确性、文件上传的安全性及前后端协作的稳定性。在Flask中,werkzeug底层严格遵循RFC规范执行内容协商与惰性解析,使开发者必须理解编码处理、字节流消耗、多部分表单边界等底层细节。典型应用场景包

weixin_30307921的博客 479

Flask 学习-5.请求对象Request

Flask 中 由全局对象 request 来提供请求信息。

qq_27371025的博客 377

python flask request教程

【代码】python flask request教程。

wa1tzy的博客 1136

python学习笔记——flaskrequest

from flask import request 就是 Flask 中表示当前请求的 request 对象request对象中保存了一次HTTP请求的一切信息。 代码 # coding:utf-8 from flask import Flask,request app = Flask(__name__) @app.route('/') # 访问的路径 是根目录 def index(): # 访问上面定义的路径就是访问此方法 #请求行 print('request.m.

小橙子的博客 4376

Python Flaskrequest对象使用详解

本文介绍Flask request对象,一个完整的HTTP请求,包括客户端向服务端发送的Request请求和服务器端发送Response响应.为了能方便访问获取请求及响应报文信息,Flask框架提供了一些内建对象,下面就来说一下Flask针对请求提供内建对象reques,需要的朋友可以参考一下。获取cookie,通过request.cookies的⽅式, 返回的是⼀个字典,可以获取字典⾥的相应的值。必知的Flask的Cookies获取数据 Cookie以⽂本⽂件的形式存储在客户端的计算机上。

ai520wangzha的博客 1340

python flask框架剖析_从源码解析PythonFlask框架request对象用法

from flask import requestFlask 是一个人气非常高的python Web框架,笔者也拿它写过一些大大小小的项目,Flask 有一个特性我非常的喜欢,就是无论在什么地方,如果你想要获取当前的request对象,只要 简单的:从当前request获取内容: method: 起始行,元数据 host: 起始行,元数据 path: 起始行,元数据 environ: 其中的 SE...

weixin_33670640的博客 418

python解析原理_Python Request源码实现方法及原理解析

Python Request源码实现方法及原理解析通过APIView进入找到Request源码可以看见一堆属性和方法,其中request.data其实是一个方法,被包装成一个属性继续看__getattr__和query_params方法:代码总结:Request其实就是原生request对象被包装后的Request,即重写了__getattr__,return getattr(self._re...

weixin_39828193的博客 512

python flask源码解析_Flask框架整个流程源码解读

Flask框架整个流程源码解读一.总的流程运行Flask其本质是运行Flask对象中的__call__,而__call__本质调用wsgi_app的方法wsgi_app方法def wsgi_app(self, environ, start_response):#1.ctx是ResquestContext的对象,里面requestctx = self.request_context(environ)...

weixin_34476159的博客 704

Flaskrequest是从哪里来的

从一个简单的 Flask 示例开始。 from flask import Flask, request app = Flask(__name__) @app.route('/') def index(): print(request.headers) return 'Hello World!' if __name__ == '__main__': app.run() ...

王敏的专栏 1190

Flask SSTI漏洞深度剖析:从Python对象链到沙箱逃逸实战

服务器端模板注入(SSTI)是一种常见的安全漏洞,攻击者通过向模板引擎注入恶意代码,可在服务器端执行任意命令。其核心原理在于模板引擎未能对用户输入进行充分过滤,导致用户输入被解析为模板指令。在Flask框架中,Jinja2模板引擎默认提供了丰富的内置对象和上下文,如`request`、`config`等,这些对象通过Python的反射机制(如`__class__`、`__subclasses__()`)可被用于构建对象链,从而访问底层Python环境。这种技术价值在于它允许攻击者绕过沙箱限制,实现从信息泄露

weixin_34280237的博客 739

python框架Flask(5)-@app.before_request原理

示例 from flask import Flask app = Flask(__name__) @app.before_request def xx(): pass @app.route('/') def index(): return 'index' if __name__ == '__main__': app.run...

weixin_30512785的博客 2363

python flask源码解析_flask 源码解析:请求

5.flask 源码解析:请求简介对于物理链路来说,请求只是不同电压信号,它根本不知道也不需要知道请求格式和内容到底是怎样的;对于 TCP 层来说,请求就是传输的数据(二进制的数据流),它只要发送给对应的应用程序就行了;对于 HTTP 层的服务器来说,请求必须是符合 HTTP 协议的内容;对于 WSGI server 来说,请求又变成了文件流,它要读取其中的内容,把 HTTP 请求包含的各种信息保...

weixin_42268494的博客 228

flask中的request和常用属性方法

request的属性和方法 request: ['__class__', '__delattr__', '__dict__', '__dir__', '__doc__', '__enter__', '__eq__', '__exit__', '__format__', '__ge__', '__getattribute__', '__gt__', '__hash__', '__in...

dingju4684的博客 506

icanhaz 2.0源码解析:用Python Flask构建轻量级网络服务的完整指南

icanhaz 2.0是一个基于Python Flask框架构建的轻量级网络服务,提供IP地址查询、反向DNS解析、时间戳获取等实用功能。本文将深入解析源码结构和实现原理,帮助开发者理解如何用Flask快速构建高效稳定的网络服务。 ## 项目概述:icanhaz 2.0的核心功能 icanhaz 2.0提供了一系列实用的网络工具服务,包括: - **IP地址查询**(icanhazip.c

gitblog_00504的博客 640

python的web框架flask_Python 【web框架】之Flask

flaskPython实现的轻量级web框架。没有表单,orm等,但扩展性很好。很多Python web开发者十分喜欢。本篇介绍flask的简单使用及其扩展。1 安装flaskpip install flask2 框架本质flask是基于Werkzeug模块和Jinja2模板引擎实现的。前者实现了WSGI协议。我们来看一下用Werkzeug怎么实现一个web服务端:from werkzeug....

weixin_36446632的博客 830

Flask源码解读:请求上下文和request对象

请求上下文是Flask中的一个关键概念,它提供了一个容器,用于存储当前请求的相关信息,并使其在整个请求处理过程中可访问。在Flask中,请求上下文是通过线程本地存储(Thread-Local Storage)实现的,这意味着每个线程都有自己独立的请求上下文。Flask是一个流行的Python Web框架,它提供了请求上下文和request对象来处理Web应用程序中的请求。对象是请求上下文中的一个重要组成部分,它封装了当前请求的所有信息,如URL、HTTP方法、请求头和请求体等。对象,用于存储请求上下文。

RfqrScheme的博客 311

如何快速入门Python Web开发?annotated-py-projects中的Flask与FastAPI实战教程

annotated-py-projects是一个包含FastAPI、Flask、Sanic等主流Python Web框架源码注解的合集项目,通过学习这些带有详细注解的源码,新手可以快速掌握Python Web开发的核心技能。本文将带你了解如何利用该项目中的Flask和FastAPI源码注解,从零开始踏上Python Web开发之旅。 ## 为什么选择annotated-py-projects学习

gitblog_01018的博客 694

javalang集成指南:在Django、Flask等Web框架中使用Java解析

想要在Python Web应用中解析和分析Java源代码吗?javalang是一个纯Python实现的Java解析器库,支持Java 8语法规范,无需安装Java运行时环境即可在Django、Flask等Web框架中直接使用。这篇完整指南将教你如何快速集成javalang到你的Python Web项目中。 ## 🔍 什么是javalang? **javalang**是一个纯Python编写的

gitblog_00071的博客 834
上一篇: Flask 中的路由与反向路由
下一篇: 使用flask开发RESTful架构的api服务器端(1)–什么是RESTful和为什么选择flask http://python.jobbole.com/85004/
helinbin
博客等级 码龄10年 4粉丝 9原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值