整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:

使用 Python Flask 创建简易文件上传服务

在平时工作中,文件上传是一项常见的需求,例如将应用异常时通过脚本生成的dump文件收集起来进行分析,但实现起来却可能相当复杂。幸运的是,Flask框架提供了一种简单而高效的方式来处理文件上传,代码不到100行。在本文中,我们将探讨如何使用Flask实现文件上传功能,编写Dockerfile将应用程序通过docker部署。


Flask 文件上传流程

Flask文件上传的基本流程包括以下几个步骤:

  1. 创建一个带有 enctype=multipart/form-data 属性的 <form> 表单,并在其中放置一个 <input type=file> 元素。
  2. 应用程序通过请求对象的 files 字典访问文件。
  3. 使用文件的 save() 方法将文件保存到文件系统的某个位置。


实现文件上传

以下是使用Flask实现文件上传的示例代码:

# coding:utf-8

import os
from flask import Flask, flash, request, redirect, url_for, send_from_directory
from werkzeug.utils import secure_filename

UPLOAD_FOLDER = '/data/file_server/upload/'  # 上传文件存储的路径
ALLOWED_EXTENSIONS = {'txt', 'pdf', 'png', 'jpg', 'jpeg', 'gif', 'pcap'}  # 允许上传的文件扩展名

app = Flask(__name__)
app.secret_key = '3ccfa213427578f707a015a87c5f94959df16cfd'
app.config['UPLOAD_FOLDER'] = UPLOAD_FOLDER

# 检查文件扩展名是否合法
def allowed_file(filename):
    return '.' in filename and \
    filename.rsplit('.', 1)[1].lower() in ALLOWED_EXTENSIONS

# 上传文件并重定向用户到上传后的文件URL
@app.route('/', methods=['GET', 'POST'])
def upload_file():
    if request.method == 'POST':
        # 检查请求中是否包含文件部分
        if 'file' not in request.files:
            flash('No file part')
            return redirect(request.url)
        file = request.files['file']
        # 如果用户没有选择文件,浏览器也会提交一个没有文件名的空文件
        if file.filename == '':
            flash('No selected file')
            return redirect(request.url)
        if file and allowed_file(file.filename):
            filename = secure_filename(file.filename)
            file.save(os.path.join(app.config['UPLOAD_FOLDER'], filename))
            return redirect(url_for('uploaded_file', filename=filename))
    return '''
    <!doctype html>
    <title>Upload new File</title>
    <h1>Upload new File</h1>
    <form method=post enctype=multipart/form-data>
      <input type=file name=file>
      <input type=submit value=Upload>
    </form>
    '''

# 提供已上传文件的下载链接
@app.route('/uploads/<filename>')
def uploaded_file(filename):
    return send_from_directory(app.config['UPLOAD_FOLDER'], filename)

if __name__ == '__main__':
    from waitress import serve
    serve(app, host="0.0.0.0", port=9090)


安全性考量

在处理文件上传时,安全性是一个重要的考虑因素。例如,我们不希望用户能够上传任何文件类型,因为这可能导致跨站脚本攻击(XSS)或其他安全问题。因此代码逻辑加上限制允许上传的文件扩展名后缀。


另外对于上传文件的文件名也是需要考虑的,secure_filename() 函数用于确保文件名的安全,防止路径穿越攻击。该函数会移除文件名中的路径信息,只保留有效的文件名部分。不过由于secure_filename函数获取中文文件名时,中文会被省略,所以文件名都要使用英文格式。

secure_filename()函数


限制上传文件大小

Flask 默认情况下会接受任意大小的文件上传,但可以通过设置 MAX_CONTENT_LENGTH 配置键来限制最大允许的文件大小:

app.config['MAX_CONTENT_LENGTH'] = 16 * 1000 * 1000  # 限制为16MB


一般会搭配nginx反向代理来使用,可以通过Nginx的 client_max_body_size 指令控制上传文件大小。


Docker部署应用

编写Dockerfile

FROM python:3

WORKDIR /app/fileserver

RUN pip install flask Werkzeug waitress --index-url http://mirrors.cloud.aliyuncs.com/pypi/simple/ --trusted-host mirrors.cloud.aliyuncs.com

COPY fs.py ./

CMD [ "python", "./fs.py" ]


构建镜像

docker build -t flask-upload-app .


启动容器

docker run -d --name flask-upload-app -v /data/file_server/upload/:/data/file_server/upload/ -p 9090:9090 flask-upload-app


配置Nginx反向代理

server {
    listen       31503 ;
    # flask上传    
    location / {
        proxy_set_header Host $http_host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass http://localhost:9090/;
    }
}


测试上传


结语

通过上述步骤,你可以编写Flask应用轻松实现文件上传功能,希望对大家有所帮助。如果你还有任何疑问,欢迎留言讨论,或者关注我的微信公众号运维小猪,谢谢!


参考链接

https://flask.palletsprojects.com/en/2.3.x/patterns/fileuploads/

Flask中实现文件上传和七牛云集成

文件上传是Web应用中常见的功能之一,而七牛云则提供了强大的云存储服务,使得文件存储和管理变得更加便捷。在本篇博客中,我们将学习如何在Flask应用中实现文件上传,并将上传的文件保存到七牛云。

步骤 1: 安装所需库

首先,确保已安装Flask、SQLAlchemy(如果需要数据库支持)、以及七牛云的Python SDK。可以使用pip进行安装:

pip install Flask Flask-SQLAlchemy qiniu


步骤 2: 设置Flask应用

在Flask应用中,我们需要配置数据库(如果有)、七牛云以及路由来处理文件上传。这包括设置七牛云的 access_key、secret_key、bucket_name 以及域名。


from flask import Flask, request
from flask_sqlalchemy import SQLAlchemy
from qiniu import Auth, put_data

app = Flask(__name__)
app.config['SECRET_KEY'] = 'your-secret-key'  # 设置Flask的秘钥

# 配置SQLAlchemy数据库
app.config['SQLALCHEMY_DATABASE_URI'] = 'mysql://username:password@hostname/database'
db = SQLAlchemy(app)

# 配置七牛云
auth = Auth(access_key='your-access-key', secret_key='your-secret-key')
bucket_name = 'your-bucket-name'
domain = 'your-domain'


确保替换 your-secret-key、your-access-key、your-bucket-name 和 your-domain 为你的七牛云配置信息。分别是公钥,私钥,空间id,域名.其中公钥和私钥在个人中心-秘钥管理查看.而空间id就是你的存储空间的名字.

步骤 3: 编写上传下载文件路由

编写一个路由,允许用户上传文件到七牛云。我们将使用 put_file 函数来实现文件的直接上传。注意,你可以根据需要添加其他验证逻辑。


@app.route('/upload', methods=['POST'])
def upload():
    if 'file' not in request.files:
        return "没有文件部分"

    file = request.files['file']
    if file.filename == '':
        return "没有选择文件"

    with file.stream as data:
        token = auth.upload_token(bucket_name, file.filename)
        ret, info =put_file(token, file.filename, data)

    if info.status_code == 200:
        file_url = f'http://{domain}/{file.filename}'
        return f'文件上传成功!<a href="{file_url}">查看文件</a>'
    else:
        return "文件上传失败"


这个路由接受POST请求中的文件,并使用 put_file 函数将文件上传到七牛云。如果上传成功,它会返回如图所示

key为文件名称hash为tag.

接下来就是下载文件.

from qiniu import Auth

access_key = 'your_AK'  # 替换为你的 Access Key
secret_key = 'your_SK'  # 替换为你的 Secret Key
q = Auth(access_key, secret_key)

bucket_name = 'your_bucket_name'  # 替换为你的 bucket 的名字
file_name = 'your_file_name'  # 替换为你要下载的文件名

# 生成下载链接,有效期为 3600s
private_url = q.private_download_url('http://'+ bucket_name +'.qiniudn.com/'+ file_name, expires=3600)
print(private_url)

这段代码会输出一个 URL,你可以在浏览器中打开这个 URL 来下载文件。请注意,这个 URL 在生成后的一小时内有效。

而如果想在 Flask 中实现文件下载,我们可以创建一个路由来处理下载请求:

from flask import Flask, redirect
app = Flask(__name__)

@app.route('/download/<file_name>')
def download(file_name):
    private_url = q.private_download_url('http://'+ bucket_name +'.qiniudn.com/'+ file_name, expires=3600)
    return redirect(private_url)

然后,我们可以通过访问 http://your_server_address/download/your_file_name 来下载文件。

步骤 4: 创建HTML表单

最后,创建一个HTML表单,允许用户选择文件并将其上传到你的Flask应用。你可以根据需要自定义表单样式。


<!DOCTYPE html>
<html>
<head>
    <title>文件上传</title>
</head>
<body>
    <form method="POST" action="/upload" enctype="multipart/form-data">
        <input type="file" name="file">
        <input type="submit" value="上传文件">
    </form>
</body>
</html>


这段代码构建了一个简单的上传表单,其中包含一个文件选择字段和一个提交按钮以方便我们触发上传。

通过按照上述步骤,就可以在Flask应用中实现文件上传和下载,将上传的文件保存到七牛云并下载。


作者:冷月半明
链接:https://juejin.cn/post/7293786573677363227

开发Web应用时,文件上传功能是非常常见且重要的需求。今天,我们将通过Python Flask框架结合Flask-Uploads库,实现文件上传功能,并提供详尽的代码示例。

安装Flask-Uploads

首先确保已安装Flask和Flask-Uploads库:

pip install Flask Flask-Uploads

初始化Flask应用与Flask-Uploads

from flask import Flask, render_template, request
from flask_uploads import UploadSet, configure_uploads, IMAGES, ALL

app = Flask(__name__)
app.config['UPLOADED_PHOTOS_DEST'] = 'static/uploads/'  # 设置文件上传目录

photos = UploadSet('photos', IMAGES)  # 创建一个名为'photos'的上传集合,仅接受图片文件
configure_uploads(app, photos)  # 将上传集合与Flask应用绑定

@app.route('/', methods=['GET', 'POST'])
def upload_file():
    if request.method == 'POST' and 'photo' in request.files:
        filename = photos.save(request.files['photo'])  # 保存上传的文件
        return render_template('uploaded.html', filename=filename)
    return render_template('upload.html')

创建HTML模板

  1. 创建一个用于上传文件的upload.html模板:
<!DOCTYPE html>
<html>
<head>
    <title>文件上传</title>
</head>
<body>
    <form method="POST" enctype="multipart/form-data">
        <input type="file" name="photo">
        <input type="submit" value="Upload">
    </form>
</body>
</html>
  1. 创建一个显示已上传文件链接的uploaded.html模板:
<!DOCTYPE html>
<html>
<head>
    <title>文件上传</title>
</head>
<body>
    <h1>问价上传成功!</h1>
    <p>已经上传的文件: <a href="{{ url_for('static', filename='uploads/' + filename) }}">{{ filename }}</a></p>
</body>
</html>

配置与注意事项

  • UPLOADED_PHOTOS_DEST指定了上传文件的存储位置,需要注意的是,该路径是相对于 Flask 应用的根目录。
  • UploadSet中的第一个参数是上传集合的名称,第二个参数是文件类型过滤器,这里我们选择了IMAGES,意味着只允许上传图片文件。如果需要上传所有类型的文件,可以使用ALL。
  • photos.save(request.files['photo'])会将上传的文件保存到指定目录,并返回存储后的文件名。
  • uploaded.html模板中,我们通过url_for函数生成上传文件的静态资源链接,用户可以直接点击浏览上传的文件。

总结

通过以上步骤,我们已在Flask应用中成功实现了文件上传功能。当然,实际项目中还需要考虑文件大小限制、文件重命名、文件类型检查等更复杂的场景,Flask-Uploads库同样提供了相应的方法和选项供我们使用。

关注我,手把手带你快速入门Python Web编程!