用 FastAPI 写求职者登录注册
用 FastAPI 写求职者登录注册这是一个仿 BOSS 直聘项目的后端模块技术栈是 FastAPI MySQL Redis 阿里云 OSS。下面按代码结构记录求职者登录注册这块怎么写。数据库表 models文件 app/models/job_seeker.py用 ORM 建表就是写一个 Python 类fromtortoise.modelsimportModelfromtortoiseimportfieldsclassJobSeeker(Model):idfields.IntField(pkTrue)mobilefields.CharField(max_length20,uniqueTrue)# 手机号不能重复passwordfields.CharField(max_length255,nullTrue)avatarfields.CharField(max_length500,nullTrue)# 存头像图片网址nicknamefields.CharField(max_length100,nullTrue)emailfields.CharField(max_length100,nullTrue)wechatfields.CharField(max_length100,nullTrue)create_timefields.DatetimeField(auto_now_addTrue)update_timefields.DatetimeField(auto_nowTrue)classMeta:tablet_job_seekeruniqueTrue 表示手机号不能重复nullTrue 表示可以为空auto_now_add 和 auto_now 让数据库自动记录注册时间和修改时间。参数校验 schemas文件 app/schemas/job_seeker.py前端传来的数据用 Pydantic 定规矩Field(…) 表示必传frompydanticimportBaseModel,FieldclassLoginMobileRequest(BaseModel):mobile:strField(...,title手机号)password:strField(...,title密码)classLoginSmsCodeRequest(BaseModel):mobile:strField(...)code:strField(...)classCreateUserRequest(BaseModel):mobile:strField(...)password:strField(...)code:strField(...)classUpdateUserRequest(BaseModel):mobile:strField(...)new_password:strField(...)code:strField(...)漏传的话 FastAPI 会自动报错不用自己处理。业务逻辑 services文件 app/services/job_seeker.py先准备两个工具importredis redis_clientredis.Redis(hostlocalhost,port6379,db6,decode_responsesTrue)importrandomdefget_random_code(length6):return.join(random.choices(1234567890,klength))手机号密码登录asyncdeflogin_by_mobile_password(req):jobseekerawaitJobSeeker.get_or_none(mobilereq.mobile)ifjobseekerisNone:raiseException(手机号不存在)ifjobseeker.password!req.password:raiseException(密码错误)access_token,refresh_tokencreate_tokens(str(jobseeker.id),jobseeker.mobile)return{jobseeker:jobseeker,access_token:access_token,refresh_token:refresh_token}这里密码是明文对比的练手可以正式项目要加密存储。发送登录验证码asyncdefsend_sms_code(mobile):jobseekerawaitJobSeeker.get_or_none(mobilemobile)ifjobseekerisNone:raiseException(手机号不存在)codeget_random_code(6)redis_client.set(fboss-api:login:sms:{mobile},code,ex120)returncode验证码存进 Redis120 秒后自动过期。return code 是为了方便测试正式项目应该调用短信服务发到手机。验证码登录asyncdeflogin_by_mobile_code(req):jobseekerawaitJobSeeker.get_or_none(mobilereq.mobile)ifjobseekerisNone:raiseException(手机号不存在)redis_coderedis_client.get(fboss-api:login:sms:{req.mobile})ifredis_codeisNone:raiseException(验证码已过期)ifredis_code!req.code:raiseException(验证码错误)access_token,refresh_tokencreate_tokens(str(jobseeker.id),jobseeker.mobile)redis_client.delete(fboss-api:login:sms:{req.mobile})return{jobseeker:jobseeker,access_token:access_token,refresh_token:refresh_token}先取 Redis 里的验证码过期或错误就报错通过后发 token 并删掉验证码。注册发注册验证码asyncdefsend_sms_code_create(mobile):codeget_random_code(6)redis_client.set(fboss-api:create:sms:{mobile},code,ex120)returncode正式建号asyncdefcreate_job(req):redis_coderedis_client.get(fboss-api:create:sms:{req.mobile})ifnotredis_code:raiseException(验证码已过期)ifredis_code!req.code:raiseException(验证码错误)ifawaitJobSeeker.get_or_none(mobilereq.mobile):raiseException(手机号已存在)new_jobseekerawaitJobSeeker.create(**dict(req))redis_client.delete(fboss-api:create:sms:{req.mobile})access_token,refresh_tokencreate_tokens(str(new_jobseeker.id),new_jobseeker.mobile)return{msg:注册成功,access_token:access_token,refresh_token:refresh_token}注册的 Redis key 用 boss-api:create:sms:登录用 boss-api:login:sms:两者分开互不干扰。JobSeeker.create(**dict(req)) 把前端参数直接变成一条新记录注册完直接发 token。忘记密码asyncdefforget_password(req):redis_coderedis_client.get(fboss-api:login:sms:{req.mobile})ifnotredis_code:raiseException(验证码已过期)ifredis_code!req.code:raiseException(验证码错误)jobseekerawaitJobSeeker.get_or_none(mobilereq.mobile)ifjobseekerisNone:raiseException(手机号不存在)jobseeker.passwordreq.new_passwordawaitjobseeker.save()# 改了一定要 save不然不会存进数据库redis_client.delete(fboss-api:login:sms:{req.mobile})return{msg:修改密码成功}上传头像asyncdefupdate_avatar(job_seeker_id,file):contentawaitfile.read()ossAliyunOSSTool()ok,resoss.upload_single_file(content,file.filename,oss_pathjob_seeker_avatar/)ifok:jobseekerawaitJobSeeker.get_or_none(idjob_seeker_id)jobseeker.avatarres[access_url]awaitjobseeker.save()returnresraiseException(上传失败)图片传到 OSSOSS 返回图片网址只把这个网址存进 avatar 字段。查看资料asyncdefget_job_seeker_info_by_id(job_seeker_id):jsawaitJobSeeker.get_or_none(idjob_seeker_id)js.nicknamef用户{js.mobile}ifjs.nicknameisNoneelsejs.nickname js.avatar默认头像网址ifjs.avatarisNoneelsejs.avatarreturnjs昵称和头像为空时给默认值。接口 apis文件 app/apis/job_seeker_api.pyservice 写好后包成接口网址job_seeker_router.post(/login_by_mobile_password)asyncdeflogin_by_mobile_password(req:LoginMobileRequest):resawaitJobSeekerService.login_by_mobile_password(req)return{code:1,message:登录成功,data:res}接口层只做三件事收参数、调 service、包成统一格式返回。返回格式 code 为 1 成功 0 失败message 是提示data 是数据。全部接口前缀 /job_seeker/login_by_mobile_password 密码登录/send_sms_code/{mobile} 发登录验证码/login_by_mobile_code 验证码登录/send_sms_code_create/{mobile} 发注册验证码/create_job 注册/forget_password 忘记密码/me 查看资料需登录/update_avatar 换头像需登录登录状态 JWT登录成功后发 token之后每次请求带上服务器验证就知道是谁。defcreate_tokens(user_id,username):payload{user_id:user_id,username:username,type:access}payload[exp]datetime.utcnow()timedelta(minutes120)access_tokenjwt.encode(payload,SECRET_KEY,algorithmHS256)rpayloadpayload.copy()rpayload[type]refreshrpayload[exp]datetime.utcnow()timedelta(days7)refresh_tokenjwt.encode(rpayload,SECRET_KEY,algorithmHS256)returnaccess_token,refresh_tokenaccess_token 有效期 2 小时每次请求都带refresh_token 有效期 7 天用来换新 token。app/core/depends.py 里从请求头取 token 并解析出 user_iddefget_job_seeker_info(authorization:strHeader(None)):ifnotauthorization:raiseException(请登录)tokenauthorization.replace(Bearer ,)payloadverify_token(token)ifpayloadisNone:raiseException(验证失败)returnpayload[user_id]需要登录的接口加 Depends(get_job_seeker_info)FastAPI 自动先验证并把 user_id 传进来job_seeker_router.get(/me)asyncdefget_me(job_seeker_idDepends(get_job_seeker_info)):jsawaitJobSeekerService.get_job_seeker_info_by_id(job_seeker_id)return{code:1,message:获取成功,data:js}统一异常处理service 里 raise 的异常由全局处理器接住转成统一返回defglobal_exception_handler(request,exc):returnJSONResponse(status_code500,content{code:0,message:str(exc)})在 main.py 注册app.add_exception_handler(Exception,global_exception_handler)小结把这块写完后端常用的建表、参数校验、分层、JWT 登录、Redis 存验证码、OSS 存图片、统一报错都接触到了。建议跟着敲一遍把遇到的报错自己解决掉。正式上线前还要注意密码加密、验证码真发短信、发码接口加限流。

相关新闻

从零部署阿拉德源码:Linux服务端与Unity客户端联调实战

从零部署阿拉德源码:Linux服务端与Unity客户端联调实战

1. 项目概述与核心价值 最近在游戏开发圈里,一个基于经典端游《地下城与勇士》的“阿拉德源码”项目热度不低。很多朋友拿到源码后,面对Linux服务端部署这个环节就卡住了,特别是Unity 5.6.3这个特定版本的客户端与C服务端在CentOS 7.6环境下…

2026/7/23 3:51:43 阅读更多 →
微信聊天记录语音导出成音频文件全攻略:5种方法测评,最后一种亲测有效

微信聊天记录语音导出成音频文件全攻略:5种方法测评,最后一种亲测有效

想翻出半年前的一条语音,发现聊天记录已清空;想保存家人的语音消息,却不知道怎么导出;打官司需要语音证据,微信根本不给你导出入口。​微信语音,大概是数字时代最"脆弱"的记忆载体——存在于手机…

2026/7/23 3:51:43 阅读更多 →
Unity技能编辑器开发实战:架构设计、性能优化与常见问题解决

Unity技能编辑器开发实战:架构设计、性能优化与常见问题解决

1. 项目概述:Unity-SkillEditor的定位与核心价值在Unity项目开发中,尤其是涉及角色扮演、动作对战或策略类游戏时,技能系统的设计与实现往往是技术攻坚的重中之重。一个直观、高效且可维护的技能编辑器(SkillEditor)能…

2026/7/23 3:51:43 阅读更多 →

最新新闻

工程POM引入mybatis-plus-boot-starter后启动依赖冲突解决

工程POM引入mybatis-plus-boot-starter后启动依赖冲突解决

好问题!这是因为 mybatis-plus-boot-starter 本身并不直接依赖 mybatis-spring-boot-starter,它内部已经内联了 MyBatis 相关的核心依赖。让我解释一下为什么需要显式引入它:MyBatis-Plus 3.4.2 的依赖结构mybatis-plus-boot-starter:3.4.2 的…

2026/7/23 4:31:57 阅读更多 →
你的大脑里住着两个人

你的大脑里住着两个人

01 你的大脑中,其实住着两个人一个叫“冲动的小红人”, 他是个不懂事的三岁小孩,一看到有感觉的商品,多巴胺瞬间分泌,他立马兴奋起来——“哇,好漂亮!我想要!”“太酷了,我好喜欢&am…

2026/7/23 4:31:57 阅读更多 →
开源AI实战指南:从技术原理到本地知识问答系统构建

开源AI实战指南:从技术原理到本地知识问答系统构建

最近在技术圈里,一个话题的讨论热度持续攀升:开源AI到底是不是一场“免费的午餐”?很多人以为开源AI只是降低了技术门槛,让更多人能用上大模型,但真相远不止如此。开源AI正在从根本上改变科学研究的协作方式、创新速度…

2026/7/23 4:31:57 阅读更多 →
工程POM引入mybatis-plus-boot-starter后

工程POM引入mybatis-plus-boot-starter后

一、配置 Mapper 扫描在 Spring Boot 启动类上添加 MapperScan 注解,指定 Mapper 接口所在的包路径:javaimport org.mybatis.spring.annotation.MapperScan; import org.springframework.boot.SpringApplication; import org.springframework.boot.autoc…

2026/7/23 4:31:57 阅读更多 →
私域直播系统怎么选?能不能防薅羊毛很重要

私域直播系统怎么选?能不能防薅羊毛很重要

很多私域零售老板,都有一个共同的、长期的痛苦:顾客感到不公平。这种不公平感,来源于一个很常见的经营场景:真正长期消费、贡献了大部分利润的老顾客,和那些专门奔着福利来的“羊毛党”,享受的权益却是一样…

2026/7/23 4:31:57 阅读更多 →
抓包不再靠猜:基于LLM的协议语义理解引擎上线首周即拦截3类零日API滥用攻击

抓包不再靠猜:基于LLM的协议语义理解引擎上线首周即拦截3类零日API滥用攻击

更多请点击: https://codechina.net 第一章:抓包不再靠猜:基于LLM的协议语义理解引擎上线首周即拦截3类零日API滥用攻击 传统API安全网关依赖正则匹配与静态签名,面对未见过的参数组合、语义等价变形(如 id1%3BSELE…

2026/7/23 4:30:57 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻