在Flask框架中,拦截器并不是以独立中间件形式存在,而是通过请求钩子来实现。最常用的两个钩子就是before_request和after_request,它们分别作用在请求进入视图前和响应返回客户端前。

什么是before_request和after_request
before_request是一个装饰器,被它修饰的函数会在每次请求调用视图函数之前运行。如果该函数返回了非None值,Flask会直接将该值作为响应返回,不再执行后续视图。
after_request修饰的函数则在视图函数执行完毕、生成响应对象之后调用,它必须接收并并返回一个response对象,通常用来统一加工响应。
基础使用示例
下面代码演示了如何定义最简单的请求拦截逻辑:在请求前打印路径,在响应后添加自定义头。
from flask import Flask, request, make_response
app = Flask(__name__)
@app.before_request
def before_demo():
# 请求到达视图前执行
print("收到请求:", request.path)
@app.after_request
def after_demo(response):
# 视图处理完后执行,必须返回response
response.headers["X-Powered-By"] = "Flask-Hook"
return response
@app.route("/")
def index():
return "hello"
if __name__ == "__main__":
app.run(debug=True)
利用before_request做登录拦截
实际项目中,经常需要校验用户是否登录。可以在before_request中判断会话状态,未登录则重定向或返回错误。
from flask import session, redirect, url_for, jsonify
@app.before_request
def check_login():
# 排除登录接口和静态资源
if request.path in ("/login", "/static/"):
return None
if not session.get("user_id"):
if request.path.startswith("/api/"):
return jsonify(code=401, msg="未登录"), 401
return redirect(url_for("login"))
return None
多个钩子的执行顺序
当注册了多个before_request时,按注册顺序依次执行;多个after_request则逆序执行,即后注册的先运行。
| 钩子类型 | 执行时机 | 返回值影响 |
|---|---|---|
| before_request | 视图前 | 非None则中断请求 |
| after_request | 视图后 | 必须返回响应对象 |
注意事项
- before_request中若要用到请求体,注意流式请求只能读取一次。
- after_request接收的response参数不能丢弃,必须返回。
- 错误处理函数errorhandler不会触发after_request,但会触发teardown_request。
通过上述方式,就能用Flask自带的before_request与after_request写出清晰、低侵入的拦截器逻辑。
Flaskbefore_requestafter_request修改时间:2026-07-28 11:09:17