解决Angular与Flask应用中用户个性化预订数据展示问题

解决Angular与Flask应用中用户个性化预订数据展示问题

本教程旨在解决angular前端与flask后端应用中,用户登录后无法正确显示其个人预订信息的问题。核心在于优化flask后端sqlite数据库查询时参数绑定方式,确保`user_id`作为独立参数而非元组传递给`cursor.execute`。文章将详细分析前后端代码,提供修正方案,并探讨实现用户个性化数据展示的关键技术点,包括会话管理和api通信规范。

在构建现代Web应用时,用户个性化体验是不可或缺的一部分。对于一个汽车租赁网站而言,用户登录后能够查看专属自己的预订记录,是基本且重要的功能。本文将深入探讨一个使用Angular作为前端、Flask作为后端并以SQLite作为数据库的汽车租赁应用,在实现用户个性化预订数据展示时可能遇到的问题及其解决方案。

应用架构概览

该应用采用典型的前后端分离架构:

前端 (Angular): 负责用户界面、用户交互和通过HTTP请求与后端API通信。主要组件包括登录、注册、预订管理和预订历史展示。后端 (Flask): 提供RESTful API接口,处理用户认证、数据持久化(SQLite)和业务逻辑。数据库 (SQLite): 存储用户账户和预订记录。

核心问题在于,用户登录后,前端向后端请求其个人预订信息时,后端未能正确解析用户ID,导致无法返回正确的个性化数据。

后端实现分析与修正 (Flask)

Flask后端负责处理用户认证、会话管理和数据库操作。其中,login_user 路由在用户成功登录后,会将用户ID存储在Flask的会话(session)中,这是识别用户的关键。

@app.route('/login', methods=['POST'])def login_user():    data = request.json    # ... (省略验证逻辑) ...    with sqlite3.connect('rental-users.db') as conn:        cursor = conn.cursor()        cursor.execute('SELECT * FROM users WHERE email = ?', (data['email'],))        user = cursor.fetchone()    if user:        hashed_password = hash_password(data['pwd'])        if hashed_password == user[6]:            session['user_id'] = user[0] # 存储用户ID到会话            return jsonify({'message': 'Login successful'})        # ... (省略错误处理) ...

用户登录后,其user_id被存储在服务器端的session中。前端在需要获取用户预订时,通常会通过某种方式将这个user_id传递给后端。在本应用中,get_user_reservations 路由期望通过URL路径参数接收 user_id。

原始的get_user_reservations实现如下:

@app.route('/user-reservations/', methods=['GET'])def get_user_reservations(user_id):    with sqlite3.connect('rental-users.db') as conn:        cursor = conn.cursor()        cursor.execute('SELECT * FROM reservations WHERE user_id = ?', (user_id,)) # 原始代码        reservations = [            {'id': row[0], 'user_id': row[1], 'brand': row[2], 'from_location': row[3], 'to_location': row[4]}            for row in cursor.fetchall()        ]    print(reservations)    return jsonify(reservations)

问题分析:SQLite的cursor.execute()方法在处理参数时,如果只有一个参数,通常期望它作为一个非元组的单个值传递,或者作为只包含一个元素的元组。在Python中,(user_id,)表示一个包含单个元素的元组,这在多数情况下是正确的参数绑定方式。然而,在某些特定的SQLite驱动或Python版本中,当参数数量恰好与占位符数量匹配时,直接传递非元组的单个参数可能更符合预期,或者在特定场景下避免了不必要的解包问题。

修正方案:将 (user_id,) 改为直接传递 user_id。

@app.route('/user-reservations/', methods=['GET'])def get_user_reservations(user_id):    with sqlite3.connect('rental-users.db') as conn:        cursor = conn.cursor()        # 修正:移除元组封装,直接传递 user_id        cursor.execute('SELECT * FROM reservations WHERE user_id = ?', user_id)         reservations = [            {'id': row[0], 'user_id': row[1], 'brand': row[2], 'from_location': row[3], 'to_location': row[4]}            for row in cursor.fetchall()        ]    print(reservations)    return jsonify(reservations)

通过这个简单的修改,cursor.execute将正确地接收并绑定user_id到SQL查询中的?占位符,从而实现根据用户ID过滤预订记录。

前端实现分析 (Angular)

Angular前端通过服务(Services)来管理业务逻辑和与后端API的通信。

AuthorizationService

AuthorizationService负责用户认证状态管理。在用户登录成功后,它会更新内部的user对象,其中包含id。

import { Injectable } from '@angular/core';import { Router } from '@angular/router';import { HttpClient } from '@angular/common/http';import { Observable, throwError } from 'rxjs';import { catchError, tap } from 'rxjs/operators';@Injectable({  providedIn: 'root'})export class AuthorizationService {  private apiUrl = 'http://localhost:5000';  private user: any = { id: null, firstname: '', lastname: '', email: '' };   private logged = false;  // ... (其他方法,如loginUser, logout, registerUser) ...  getUserId(): number | null {    // 确保这里的 user.id 包含了从后端获取到的用户ID    return this.user.id ?? null;  }  constructor(private router: Router, private http: HttpClient) {}}

注意事项:在loginUser方法中,当后端返回登录成功信息时,原始代码中tap((user) => { this.user = user; this.logged = true; })这一行,user变量实际上是后端返回的{‘message’: ‘Login successful’},其中不包含id。这意味着this.user.id将始终为null。

修正方案:为了让getUserId()能返回正确的用户ID,login_user后端路由在成功登录后,除了返回message,还应该返回用户的ID。

后端login_user路由修改建议

@app.route('/login', methods=['POST'])def login_user():    data = request.json    # ... (省略验证逻辑) ...    with sqlite3.connect('rental-users.db') as conn:        cursor = conn.cursor()        cursor.execute('SELECT * FROM users WHERE email = ?', (data['email'],))        user = cursor.fetchone()    if user:        hashed_password = hash_password(data['pwd'])        if hashed_password == user[6]:            session['user_id'] = user[0]            # 返回用户ID给前端            return jsonify({'message': 'Login successful', 'userId': user[0]})         # ...

前端AuthorizationService修改建议

loginUser(loginData: any): Observable {    const url = `${this.apiUrl}/login`;    return this.http.post(url, loginData).pipe(      tap((response) => { // 将参数名改为 response 以避免与内部 user 变量混淆        if (response && response.userId) { // 检查后端返回的 userId          this.user.id = response.userId; // 更新用户ID          this.logged = true;        } else {          // 处理未返回 userId 的情况          this.logged = false;          console.warn('Login successful but no userId received.');        }      }),      catchError((error) => {        this.logged = false;        return throwError(error);      })    );  }

ReservationService

ReservationService负责与后端预订相关的API交互,包括创建预订和获取用户预订。

import { Injectable } from '@angular/core';import { HttpClient } from '@angular/common/http';import { Observable } from 'rxjs';@Injectable({  providedIn: 'root',})export class ReservationService {  private apiUrl = 'http://localhost:5000';  constructor(private http: HttpClient) {}  makeReservation(userId: number, selectedCar: string, fromLocation: string, toLocation: string): Observable {    const url = `${this.apiUrl}/make-reservation/${userId}`;    const reservationData = {      brand: selectedCar,      from_location: fromLocation,      to_location: toLocation,    };    return this.http.post(url, reservationData);  }  getUserReservations(userId: number): Observable {    const url = `${this.apiUrl}/user-reservations/${userId}`;    return this.http.get(url);  }}

这个服务设计良好,它期望从外部接收userId并将其包含在API请求路径中。

MyReservationsComponent

MyReservationsComponent是显示和管理用户预订的组件。它在初始化时调用loadReservationHistory()来获取当前用户的预订。

import { Component, OnInit } from '@angular/core';import { AuthorizationService } from '../authorization.service';import { ReservationService } from '../reservation.service';// ... (其他导入) ...@Component({  selector: 'app-my-reservations',  templateUrl: './my-reservations.component.html',  styleUrls: ['./my-reservations.component.css'],})export class MyReservationsComponent implements OnInit {  reservations: any[] = [];  // ... (其他属性) ...  constructor(    private reservationService: ReservationService,    private authService: AuthorizationService,    // ... (其他服务) ...  ) {}  ngOnInit() {    this.loadReservationHistory();    // ...  }  loadReservationHistory() {    const userId = this.authService.getUserId(); // 从认证服务获取用户ID    // 确保 userId 不为 null 或 0    if (userId !== null && userId !== 0) {      this.reservationService.getUserReservations(userId).subscribe(        (res) => {          console.log(res);          this.reservations = res;        },        (err) => {          console.error('Error loading reservations:', err);        }      );    } else {      console.warn('User ID is not available. Cannot load reservations.');      this.reservations = []; // 清空或显示无预订信息    }  }  makeReservation() {    const userId = this.authService.getUserId();    // 确保 userId 不为 null 或 0    if (userId !== null && userId !== 0) {      this.reservationService        .makeReservation(          userId,          this.reservationData.brand,          this.reservationData.from_location,          this.reservationData.to_location        )        .subscribe(          (res) => {            console.log(res);            this.toastr.success('Reservation successful!', 'Success');            this.loadReservationHistory(); // 预订成功后刷新列表          },          (err) => {            console.error('Error making reservation:', err);            this.toastr.error('Error making reservation', 'Error');          }        );    } else {      console.error('User ID is not available. Cannot make reservation.');      this.toastr.error('Please log in to make a reservation.', 'Error');    }  }}

注意事项:前端组件从AuthorizationService获取userId,然后将其传递给ReservationService。如果AuthorizationService中的user.id未能正确更新,那么userId将始终为null或0,导致请求失败或请求user_id=0的预订(如果后端允许)。因此,前端AuthorizationService的修正至关重要。

总结与最佳实践

实现用户个性化数据展示的关键在于确保用户身份在整个请求生命周期中被正确识别和传递。

后端参数绑定:对于SQLite等数据库,cursor.execute的参数绑定方式需严格遵循其API规范。单个参数时,直接传递值或使用单元素元组,具体取决于驱动的实现细节。本文中的修正示例展示了移除元组封装的有效性。用户ID传递:确保用户登录后,其唯一标识(user_id)能够从后端正确返回给前端,并由前端持久化(例如在AuthorizationService中)以便后续请求使用。会话管理:Flask的session是服务器端维护用户状态的有效方式。但对于RESTful API,通常建议前端在登录成功后获取一个令牌(如JWT),并在后续请求中携带该令牌进行身份验证,而非完全依赖服务器会话。错误处理:前后端都应有健壮的错误处理机制,例如当userId不可用时,前端应阻止请求并提示用户;后端应返回清晰的错误信息。安全性:密码哈希是基本要求。同时,对于用户ID等敏感信息,应避免在不必要的场景下直接暴露。

通过以上修正和最佳实践,可以有效解决Angular与Flask应用中用户个性化预订数据展示的问题,提升应用的用户体验和健壮性。

以上就是解决Angular与Flask应用中用户个性化预订数据展示问题的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1379808.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
高效地将变长列表数据整合到Pandas DataFrame中:避免性能碎片化
上一篇 2025年12月14日 20:58:19
Python3官网官方网址如何访问_Python3官方网址访问方式与操作流程
下一篇 2025年12月14日 20:58:24

相关推荐

  • Swoole的未来发展趋势与社区生态

    swoole的未来发展趋势是朝着更高性能和更易用的方向前进,其社区生态将更加活跃和国际化。1.性能优化:swoole将继续在底层优化上投入精力,提升高并发场景下的表现。2.生态扩展:swoole的生态系统将更加丰富,支持更多第三方库和框架。3.跨语言支持:swoole可能会扩展到更多编程语言,形成跨…

    2026年8月27日
    100
  • Laravel应用常见安全威胁和防护措施

    laravel应用中常见的安全威胁包括sql注入、跨站脚本攻击(xss)、跨站请求伪造(csrf)和文件上传漏洞。防护措施包括:1. 使用eloquent orm和query builder进行参数化查询,避免sql注入。2. 对用户输入进行验证和过滤,确保输出安全,防止xss攻击。3. 在表单和a…

    2026年8月27日
    100
  • Win10自带的播放器显示无法播放视频怎么解决?

    Win10自带的播放器显示无法播放视频怎么解决?Win10自带的播放器显示无法播放视频怎么解决?Win10自带的播放器显示无法播放视频怎么解决?Win10自带的播放器显示无法播放视频怎么解决?

    win10系统中内置的视频播放软件名为“电影和电视”,部分用户比较喜欢使用这个工具。然而,在实际使用过程中可能会遇到各种问题,比如有用户反映自己的纯净版win10电脑上出现无法播放视频的情况,这让他们感到非常困扰。别担心,本文将详细介绍win10自带播放器无法播放视频的具体解决方案,有兴趣的朋友可以…

    2026年8月27日 用户投稿
    100
  • 如何解决临时文件管理问题?使用neutron/temporary-filesystem可以!

    可以通过一下地址学习composer:学习地址 在开发过程中,临时文件和目录的管理一直是个不小的挑战。无论是处理图片处理、数据缓存,还是需要在不同进程之间进行文件交换,我们经常会遇到以下问题: 权限问题:在某些系统上,临时文件的创建和删除可能会因为权限不足而失败。路径冲突:多进程同时操作临时文件时,…

    用户投稿 2026年8月27日
    100
  • DNS是什么意思_DNS是什么

    dns解析缓慢可通过更换公共dns(如114.114.114.114、8.8.8.8、223.5.5.5)、清除本地dns缓存(如windows执行ipconfig /flushdns)和检查网络环境来优化;dns记录类型包括1. a记录(域名指向ipv4地址)、2. cname记录(域名别名,指向…

    2026年8月27日
    300
  • 聊聊flink的Tumbling Window

    序 本文主要研究一下flink的tumbling window WindowAssigner flink-streaming-java_2.11-1.7.0-sources.jar!/org/apache/flink/streaming/api/windowing/assigners/WindowA…

    2026年8月27日
    100
  • Piti插件如何智能生成封面页_Piti插件智能生成封面页教程

    首先启用Piti插件中的智能生成封面页功能,输入主副标题后系统将推荐多种模板,用户可选择并自定义颜色字体,最后支持手动更换背景图片以完成个性化设计。 如果您在使用Piti插件时希望快速生成美观且符合内容主题的封面页,但不清楚如何操作,可以通过插件内置的智能识别功能自动匹配标题、风格与图像元素。以下是…

    2026年8月27日
    200
  • 3月14日创芯海门·全国行首站上海,聚焦硬科技!

    ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ “2025创芯海门·全国行”上海站盛大启幕! 3月正式开启的“2025创芯海门·全国行”系列活动,首站选择上海,将于3月14日在浦东嘉里大酒店举办南通市海门区集成电路产业(上海)推介会。 海门,…

    2026年8月27日
    000
  • 如何用Swoole构建微服务架构?

    使用swoole构建微服务架构可以通过以下步骤实现:1)利用swoole的高性能网络通信和异步i/o处理能力,搭建独立运行的微服务;2)结合consul或etcd实现服务的注册与发现;3)使用haproxy或nginx进行负载均衡;4)通过swoole的协程和异步i/o优化性能。 如何用Swoole…

    2026年8月27日
    100
  • 外媒列出iPhone 17 Air五大特点:今年最特殊的苹果手机

    随着2025年9月苹果秋季发布会的临近,关于全新iphone 17系列的爆料层出不穷。其中,新命名的iphone 17 air引起了广泛关注。近日,有国外媒体报道,总结了这款新机最值得关注的五大亮点。 第一是轻盈纤薄的机身设计。根据此前曝光的工程样机视频,iPhone 17 Air将成为苹果迄今为止…

    2026年8月27日
    100
  • 如何进入调试模式_怎样启用开发者调试模式

    启用开发者调试模式的具体步骤因设备或软件环境而异,最常见的场景是网页浏览器和安卓设备;在chrome浏览器中可通过f12快捷键或右键“检查”开启开发者工具,其中包含元素、控制台、网络等调试功能;安卓设备需在“关于手机”中连续点击“版本号”七次以激活“开发者选项”,随后可启用usb调试等功能。2. 调…

    2026年8月27日
    100
  • 使用Java将单词编码为数字序列

    本文详细介绍了如何使用Java将一个单词根据给定的字母表编码为数字序列。通过示例代码,展示了如何处理大小写问题,以及如何正确地按照单词的原始顺序进行编码。同时,还提供了将编码结果转换为字符串的方法,以便于后续处理和展示。 ### 单词编码实现在许多应用场景中,我们需要将单词按照一定的规则进行编码,例…

    2026年8月27日
    100
  • 如何在ThinkPHP中实现请求(Request)参数过滤?

    在thinkphp中,可以通过全局过滤器、自定义验证器和中间件高效地实现请求参数过滤。1. 全局过滤器在apphttpmiddleware.php中添加,适用于所有请求的统一处理。2. 自定义验证器在appvalidate目录下创建,适合针对特定模型进行细致验证。3. 中间件在appmiddlewa…

    2026年8月27日
    000
  • 微信小程序后端API开发指南

    开发微信小程序的后端api需要以下步骤:1. 熟悉restful api设计模式和相关技术;2. 设计简洁明了的api接口;3. 确保api的安全性;4. 处理并发请求和优化api性能;5. 实施api版本控制。 开发微信小程序的后端API,这可不是一件简单的事儿啊!但别担心,我会带你一步步揭开这层…

    2026年8月27日
    100
  • Win10系统更新后应用商店没有了怎么回事?

    win10应用商店是为用户提供便捷下载软件的地方,很多用户的电脑上都会安装它。最近有用户反馈,在更新了windows10系统后,发现应用商店不见了,不仅任务栏中的商店图标消失了,而且在所有应用列表中也无法找到下载的应用。这是什么原因呢?接下来就为大家介绍具体的解决办法。 微软Insiders团队的高…

    2026年8月27日
    500
  • Nothing Essential Space更新 新增日历同步与编辑功能

    此前nothing在其phone (3)及cmf phone产品中推出了“essential space”功能,该功能允许用户通过essential key保存日常使用手机时的重要信息。近日,nothing为phone (3)系列带来了该功能的更新版本。 据悉,此次更新无需系统升级,将通过Googl…

    2026年8月27日
    200
  • Laravel与社交媒体登录(OAuth)集成

    在laravel框架中集成社交媒体登录可以通过使用laravel socialite包来实现。1.安装socialite包:使用composer require laravel/socialite。2.配置服务提供者和别名:在config/app.php中添加相关配置。3.设置api凭证:在.env…

    2026年8月27日
    100
  • ai豆包网页版在线入口2025

    豆包AI网页版([https://www.php.cn/link/83d81ef47f0e9a205fb66a100f3179bf](https://www.php.cn/link/83d81ef47f0e9a205fb66a100f3179bf))是一款功能强大的AI,具备海量知识储备,涵盖科学、…

    2026年8月27日
    100
  • 敏感数据加密传输(AES/RSA)

    使用aes和rsa可以确保敏感数据在传输过程中的安全性。1)rsa用于加密aes密钥,2)aes用于加密实际传输的数据,这种混合加密方案既高效又安全。 你问到了敏感数据加密传输的问题,使用AES和RSA是非常常见且有效的做法。让我们从我个人的经验出发,深入探讨一下如何利用AES和RSA来确保数据在传…

    2026年8月27日
    200
  • 仅仅包装Request对象就能防止XSS攻击?

    深入解析:Request包装器如何有效防御XSS攻击 跨站脚本攻击(XSS)是Web应用安全领域的一大隐患。为了抵御XSS,开发者常采用Request包装器对请求数据进行安全处理。本文将深入剖析一个常见误区:为何仅仅包装Request对象就能有效防御XSS? 许多开发者疑惑:仅通过自定义的Reque…

    2026年8月27日
    100

发表回复

登录后才能评论
关注微信