Flask使用bcrypt校验密码时出现Query对象无password属性错误
问题原因与解决方法
错误根源
你遇到的AttributeError: 'Query' object has no attribute 'password',核心问题是:local_session.query(User).filter_by(email=auth.username)返回的是SQLAlchemy的Query查询对象,不是具体的User实例。Query对象本身不存在password属性,直接访问自然会报错。
修复代码
在查询语句后添加.first()(获取匹配的第一条记录,无匹配则返回None)或.one()(确保仅存在一条匹配记录,无匹配/多匹配会抛出异常),才能拿到实际的User对象:
auth = request.authorization local_session = Session(bind=engine) # 添加.first()获取用户实例 user = local_session.query(User).filter_by(email=auth.username).first() # 先判断用户是否存在,再校验密码 if user and bcrypt.checkpw(auth.password.encode('utf-8'), user.password.encode('utf-8')): # 执行后续逻辑 some stuff...
额外提示
- 使用
.first()时,必须先判断user是否为None,避免后续调用user.password时再次触发属性错误。 - 如果业务规则要求邮箱唯一,也可以用
.one_or_none(),语义更明确表示最多存在一条匹配记录。
内容的提问来源于stack exchange,提问作者wondergrandma
相关产品推荐
相关产品推荐

