前言
装饰器是 Python 中非常优雅的特性,它允许在不修改原函数代码的前提下,为函数附加额外功能(如日志、计时、权限验证)。本文将从闭包讲起,逐步实现一个实用的权限校验装饰器,并解释@wraps的作用。
1. 装饰器本质:闭包 + 语法糖
装饰器本质上是一个接收函数、返回新函数的可调用对象(通常是函数或类)。其核心是闭包——内部函数可以访问外部函数的变量,并保存这些状态。
一个最简单的装饰器(计时器)示例:
import time def timer(func): def wrapper(*args, **kwargs): start = time.time() result = func(*args, **kwargs) print(f"{func.__name__} 耗时 {time.time()-start:.4f}s") return result return wrapper @timer def slow_function(): time.sleep(1) return "done" slow_function() # 输出: slow_function 耗时 1.0002s2. 权限校验装饰器实战
在 Web 应用中,很多视图函数需要用户登录才能访问。我们可以用装饰器统一处理登录校验,避免在每个函数中重复写判断逻辑。
需求
未登录时,提示输入用户名和密码。
登录成功后(固定账号
admin/123456),允许访问被装饰的函数。已登录用户直接通过。
代码实现(含@wraps保留元信息)
from functools import wraps user = None # 全局变量,模拟当前登录用户 def login_required(func): @wraps(func) # 重要:将 func 的 __name__、__doc__ 等复制给 wrapper def check_login(*args, **kwargs): global user if user: return func(*args, **kwargs) # 已登录,直接执行 else: username = input("请输入用户名: ") password = input("请输入密码: ") if username == "admin" and password == "123456": user = username print(f"登录成功,欢迎 {user}") return func(*args, **kwargs) else: print("用户名或密码错误") return None return check_login # 普通首页,无需登录 def index(): print("欢迎来到首页") # 个人中心,需要登录 @login_required def center(): """这是个人中心页面""" print(f"欢迎来到个人中心,当前用户:{user}") # 钱包页面,需要登录 @login_required def wallet(): print(f"欢迎来到钱包页面,当前用户:{user}")测试
# 未登录状态下调用 center() # 会提示输入账号密码 # 输入 admin / 123456 后,打印 "欢迎来到个人中心,当前用户:admin" # 再次调用,不再需要输入 center() # 直接输出欢迎信息
@wraps的作用
如果不加@wraps(func),则check_login会覆盖原函数的__name__和__doc__,导致调试困难。加上后,center.__name__仍为'center',center.__doc__也正常显示。
3. 装饰器的其他经典应用
计时器:测量函数执行时间。
日志记录:记录函数调用参数、返回值。
缓存:对相同参数直接返回缓存结果(如
functools.lru_cache)。重试:网络请求失败时自动重试。
4. 带参数的装饰器
有时我们需要给装饰器传递参数(如设置登录角色)。可以再包装一层:
def role_required(role): def decorator(func): @wraps(func) def wrapper(*args, **kwargs): if current_user_role == role: return func(*args, **kwargs) else: print("权限不足") return wrapper return decorator @role_required("admin") def delete_user(): print("删除用户")5. 小结
装饰器是 Python 中非常实用的高级特性,可以极大提高代码复用性。在编写装饰器时,建议:
使用
*args, **kwargs保证通用性。使用
@wraps保留被装饰函数的元信息。注意作用域,合理使用
nonlocal或global。
通过本篇实战,你已经掌握了如何用装饰器实现登录校验,可以将其应用到你的 Web 框架或命令行工具中。