『玩转Streamlit』--登录认证机制

打印 上一主题 下一主题

主题 555|帖子 555|积分 1665

假如你的Streamlit App中利用的数据的比力敏感,那么,掩护这个App及其背后的数据免受未授权访问变得至关重要。
无论是出于商业机密的掩护、用户隐私的维护,还是为了满足日益严酷的合规要求,确保只有经过验证的用户才能访问特定的数据和功能,已成为大部分应用的一个基本需求。
登录认证,作为访问控制的基础,是掩护Streamlit App安全的第一道防线。
通过实施登录认证机制,我们可以确保只有正当的用户才能访问敏感数据、执行关键操纵或查看特定页面。
本文将探讨如安在Streamlit多页应用中添加登录认证功能。
从为什么必要登录认证,到如何实现这一功能,最后再构建一个示例来演示如安在自己的Streamlit App中添加登录认证功能。
1. 为什么必要登录认证

在构建Streamlit多页应用时,添加登录认证功能并不是多余的步骤,而是确保应用安全、高效和用户友好的重要一环。
一样平常来说,我们会在以下一些场景时必要登录认证功能。
1.1. 有数据安全性要求

假如我们的Streamlit App所处理的数据包罗敏感或机密信息,比如客户数据、财务数据或研究数据。
那么,未授权的访问大概会导致数据泄露,带来不必要的麻烦。
这时,通过登录认证,至少可以确保只有经过验证的用户才能访问这些数据,能有效低落了数据泄露的风险。
另外,许多行业(如金融、医疗、教育)都有严酷的数据掩护规定,要求对个人信息和敏感数据进行加密存储和访问控制。登录认证是实现这些合规要求的关键组成部分。
1.2. 有效户管理需求

假如你的应用有不同角色的用户(比如分了管理员,编辑者和查看者等等),每种角色有不同的权限。
那么,首先就要实现登录认证的功能,才能进一步将你的Streamlit App和RBAC(Role Based Access Control)系统对接,实现基于角色的访问控制。
1.3. 进步用户体验

当用户看到Streamlit App采取了登录认证等安全措施时,他们会更加信任该应用,更愿意分享个人信息或利用敏感功能。
此外,登录认证允许Streamlit App识别并记住用户,从而提供个性化的体验。
例如,可以根据用户的偏好设置界面主题、保存用户的工作进度等等。
2. 如何实现登录认证

实现一个登录认证功能,主要包罗以下4个部分:

  • 认证方法:常见有效户名+密码;邮箱或手机接受验证码;基于第三方的认证(OAuth/OpenID)等等
  • 用户信息数据库:一样平常用关系数据库来保存用户信息,用户信息一样平常包罗用户ID、用户名、密码哈希、角色/权限等字段
  • 登录页面:根据选择的认证方法,用Streamlit实现一个页面来处理用户的输入和登录哀求
  • 后端逻辑:根据选择的认证方法,后端实现对用户输入信息是否正当的判断
后端逻辑中,除了判断用户输入信息的正当性之外,有时候为了更高的安全性要求,还会加入一些密码策略(比如要求密码长度、包罗特殊字符、定期更换密码等),防暴力破解的机制(比如限定登录频率,登录失败过多锁定账户等),以及其他一些攻击手段的预防。
3. 登录认证示例

最后,通过一个简化的示例演示如安在Streamlit App加入登录认证机制。
本示例主要演示Streamlit是如何限定未登录认证的用户访问具体功能页面的,不包罗数据库和安全性的部分。
首先,构建一个多页应用,先不加登录功能。
工程目录布局如下:
  1. $ tree /A /F .
  2. 登录认证
  3. |   app.py
  4. |
  5. \---func_pages
  6.         page1.py
  7.         page2.py
  8.         __init__.py
复制代码
app.py
  1. import streamlit as st
  2. page1 = st.Page("pages/page1.py", title="查看数据集")
  3. page2 = st.Page("pages/page2.py", title="绘制折线图")
  4. pg = st.navigation({"主要功能": [page1, page2]})
  5. pg.run()
复制代码
page1.py和page2.py分别模仿了不同的功能页面。
运行效果如下:

接下来添加登录认证的功能,为了简化,登录的用户名和密码固定写死,登录状态放在session中。
将app.py改造如下
  1. # 初始化会话状态
  2. if "logged_in" not in st.session_state:
  3.     st.session_state.logged_in = False
  4. # 默认用户
  5. USERNAME = "admin"
  6. PASSWORD = "adminadmin"
  7. # 登录页面
  8. def login():
  9.     st.header("登录")
  10.     st.divider()
  11.     username = st.text_input("用户名")
  12.     password = st.text_input("密码", type="password")
  13.     if st.button("Login"):
  14.         if username == USERNAME and password == PASSWORD:
  15.             st.session_state.logged_in = True
  16.             st.success("登录成功!")
  17.             time.sleep(0.5)
  18.             st.rerun()
  19.         else:
  20.             st.error("用户名或密码错误")
  21. page1 = st.Page("func_pages/page1.py", title="查看数据集")
  22. page2 = st.Page("func_pages/page2.py", title="绘制折线图")
  23. login_page = st.Page(login, title="登录")
  24. # 默认只有login页面
  25. pg = st.navigation([login_page])
  26. if st.session_state.logged_in:
  27.     pg = st.navigation({"主要功能": [page1, page2]})
  28. pg.run()
复制代码
通过状态st.session_state.logged_in来判断用户是否已经登录,
登录乐成后进入【主要功能】页面,否则停留在【登录】页面。
再添加一个退出登录的函数,基于上面的代码修改如下:
  1. def logout():
  2.     if st.button("Logout"):
  3.         st.session_state.logged_in = False
  4.         st.rerun()
  5. logout_page = st.Page(logout, title="退出登录")
  6. if st.session_state.logged_in:
  7.     pg = st.navigation(
  8.         {
  9.             "账户管理": [logout_page],
  10.             "主要功能": [page1, page2],
  11.         }
  12.     )
复制代码
运行效果如下:

4. 总结

本文只提供了一个基本的登录认证明现示例,实际应用中大概必要根据具体需求进行定制和扩展。
例如,可以考虑添加多因素认证、用户注册和找回密码功能、以及与第三方身份提供者(如OAuth)的集成等。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

星球的眼睛

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表