简介
身份验证是在登录请求过程中验证用户身份的过程。在身份验证过程中,用户提交其作为用户名和密码的凭据。然后,应用程序将这些登录凭据与存储的数据库条目进行匹配。如果匹配成功,应用程序将授予用户对系统的访问权限。
在没有缓存机制的情况下,将登录凭据存储在诸如MySQL或PostgreSQL之类的关系型数据库中仍然是一种常见且实用的方法,但它具有以下限制:
-
负载过重的数据库。每次用户提交登录请求时,应用程序必须将用户的凭据从数据库表中验证一次,这会导致数据库过载并变慢,因为数据库可能仍在处理其他读写请求。
-
传统的基于磁盘的数据库存在可扩展性问题。当您的应用程序每秒接收数千个请求时,基于磁盘的数据库无法达到最佳性能。
为了克服上述挑战,您可以使用Redis来缓存用户的登录凭据,这样在每个登录请求期间,您的应用程序就不需要与后端数据库进行联系。Redis是一种最流行的超快速数据存储,它利用计算机的RAM以键值对的形式存储数据。在本指南中,您将使用Redis数据库来加速Python/MySQL应用程序在Ubuntu 22.04服务器上的会话处理。
先决条件
在开始本教程之前,您需要设置以下内容:
-
创建一个非root的
sudo
用户。 -
切换到新的
sudo
用户账户并安装:
第1步 — 安装Redis和MySQL的Python数据库驱动
此应用程序永久存储用户的凭据,例如用户名和密码,在一个MySQL数据库服务器中。当用户登录应用程序时,一个Python脚本查询MySQL数据库并将详细信息与存储的值进行匹配。然后,Python脚本将用户的登录凭据缓存到Redis数据库中,以便为其他未来的请求提供服务。为了完成这个逻辑,你的Python脚本需要数据库驱动程序(Python模块)与MySQL和Redis服务器进行通信。按照以下步骤安装驱动程序:
- 更新您的软件包信息索引,并运行以下命令安装
python3-pip
,这是一个Python包管理器,允许您安装不属于Python标准库的额外模块。
- 安装Python的MySQL驱动程序:
- 安装Python的Redis驱动程序:
在安装与MySQL和Redis通信所需的驱动程序之后,继续下一步并初始化一个MySQL数据库。
步骤2 – 设置一个示例MySQL数据库
对于本指南,您需要一个MySQL表。在生产环境中,您可以拥有数十个表来处理其他请求。通过执行以下命令来设置一个数据库并创建表:
-
以
root
用户登录到MySQL数据库服务器: -
输入MySQL服务器的
root
密码并按下ENTER
键继续。然后,运行以下命令创建一个示例的company
数据库和一个company_user
账户。将example-mysql-password
替换为强密码:
-
确保你收到以下输出,以确认前面的命令已成功运行:
-
切换到新的
company
数据库: -
通过验证以下输出确认您已连接到新的数据库:
-
创建一个
system_users
表。user_id
列作为PRIMARY KEY
,用于唯一标识每个用户。username
和password
列是用户必须提交的登录凭据,用于登录应用程序。first_name
和last_name
列存储用户的姓名: -
通过验证以下输出来确保您已创建新表:
-
使用MySQL内置的MD5(…)函数对密码进行哈希处理,将样本数据填充到system_users表中:
-
验证下面的输出:
-
查询system_users表以确保数据已经放置:
-
验证以下输出:
-
从MySQL数据库注销:
您现在已经为应用程序设置了正确的MySQL数据库。在下一步中,您将构建一个与示例数据库通信的Python模块。
第3步 – 创建一个用于Python的中央MySQL网关模块
在编写任何Python项目时,应为每个任务创建一个单独的模块以促进代码的可重用性。在本步骤中,您将设置一个中央模块,该模块允许您从Python脚本连接和查询MySQL数据库。请按照以下步骤操作:
-
创建一个
project
目录。该目录将您的Python源代码文件与其他系统文件分开: -
切换到新的
project
目录: -
使用
nano
文本编辑器打开一个新的mysql_db.py
文件。这个文件托管了与MySQL数据库交互的Python模块: -
将以下信息输入到
mysql_db.py
文件中。将example-mysql-password
替换为company_user
账户的正确MySQL密码:~/project/mysql_db.py -
保存并关闭
mysql_db.py
文件。
mysql_db.py
模块文件有一个类(MysqlDb:
),包含两个方法:
– db_con(self):
连接到之前创建的示例company
数据库,并使用return mysql_con
语句返回可重用的MySQL连接。
– query(self, username, password):
一个接受username
和password
参数的方法,查询system_users
表以查找是否有匹配。条件语句if row_count < 1: ... else: return result[1]
如果用户不在表中,则返回布尔值False
;如果应用程序找到匹配,则返回用户的密码(result[1]
)。
MySQL模块准备就绪后,按照下一步设置一个类似的与Redis键值存储通信的Redis模块。
第四步 – 创建Python的中央Redis模块
在这一步中,您将编写一个连接到Redis服务器的模块。执行以下步骤:
-
打开一个新的
redis_db.py
文件: -
将以下信息输入到
redis_db.py
文件中。将example-redis-password
替换为Redis服务器的正确密码:~/project/redis_db.py -
保存并关闭
redis_db.py
文件。
-
上述文件有一个类(
RedisDb:
)。 -
在这个类下面,
db_con(self):
方法使用提供的凭证连接到Redis服务器,并使用return redis_con
语句返回可重复使用的连接。
设置完Redis类后,下一步创建项目的主文件。
步骤5 – 创建应用程序入口点
每个Python应用程序都必须有一个入口点或主文件,当应用程序运行时执行。在这个文件中,您将创建一段代码,用于为经过验证的用户显示当前服务器的时间。该文件使用您创建的自定义MySQL和Redis模块来验证用户。按照以下步骤创建文件:
-
打开一个新的
index.py
文件: -
将以下信息输入到
index.py
文件中:~/project/index.py -
保存并关闭
index.py
文件。
-
在
index.py
文件中,import...
部分添加以下模块到你的项目中:-
utf_8
、base64
、md5
和json
,文本编码和格式化模块。 -
http.server
、HTTPStatus
和socketserver
,web服务器模块。 -
datetime
,时间/日期模块。 -
mysql_db
和redis_db
,之前创建的用于访问MySQL和Redis服务器的自定义模块。
-
-
HttpHandler(http.server.SimpleHTTPRequestHandler)
是HTTP服务器的处理程序类。在该类下,do_GET(self)
方法用于处理HTTP GET请求,并为经过身份验证的用户显示系统的日期/时间。 -
在
if ... : else: ...
逻辑中,Python脚本运行逻辑语句if redis_client.exists(auth_user)
来检查用户凭据是否存在于Redis服务器中。如果用户详细信息存在且Redis存储的密码与用户提交的密码不匹配,则应用程序返回{"error": "Invalid username/password."}
错误。
如果Redis服务器中不存在用户详细信息,则应用程序使用mysql_resp = mysql_server.query(auth_user, auth_password)
语句查询MySQL数据库服务器。如果用户提供的密码与数据库中存储的值不匹配,则应用程序返回错误{"error": "用户名/密码无效。"}
。否则,应用程序使用redis_client.set(auth_user, mysql_resp)
语句将用户详细信息缓存到Redis服务器中。
-
在所有情况下,当用户的凭据与Redis/MySQL的详细信息匹配时,应用程序使用
{"time": current_time, ...}
语句显示系统的当前日期/时间。输出中的authorized by
条目可以让您看到在应用程序中对用户进行身份验证的数据库服务器。
您现在已经设置了应用程序的主文件。在下一步中,您将测试应用程序。
第6步 – 测试应用程序
在这一步中,您将运行应用程序以查看Redis缓存机制是否正常工作。执行以下命令以测试应用程序:
-
使用以下
python3
命令运行应用程序: -
确保应用程序的自定义Web服务器正在运行:
-
在新的终端窗口上建立另一个SSH连接到您的服务器,并运行以下curl命令,使用john_doe的凭据发送四个GET请求。在http://localhost:8080/的URL末尾附加[1-4]以一条命令发送四个请求:
-
请验证以下输出。MySQL服务器只处理第一个身份验证请求。然后,Redis数据库处理接下来的三个请求。
您的应用程序逻辑现在按预期工作。
结论
在这个指南中,您构建了一个使用Redis服务器来缓存用户登录凭据的Python应用程序。Redis是一个高可用性和可扩展性的数据库服务器,可以每秒执行数千个事务。通过在应用程序中使用Redis缓存机制,您可以大大减少后端数据库服务器的流量。要了解更多关于Redis应用程序的信息,请参考我们的Redis教程。