python requests模拟登陆github的实现方法


Posted in Python onDecember 26, 2019

1. Cookie 介绍

HTTP 协议是无状态的。因此,若不借助其他手段,远程的服务器就无法知道以前和客户端做了哪些通信。Cookie 就是「其他手段」之一。 Cookie 一个典型的应用场景,就是用于记录用户在网站上的登录状态。

  • 用户登录成功后,服务器下发一个(通常是加密了的)Cookie 文件。
  • 客户端(通常是网页浏览器)将收到的 Cookie 文件保存起来。
  • 下次客户端与服务器连接时,将 Cookie 文件发送给服务器,由服务器校验其含义,恢复登录状态(从而避免再次登录)。

2.requests使用cookie

当浏览器作为客户端与远端服务器连接时,远端服务器会根据需要,产生一个 SessionID,并附在 Cookie 中发给浏览器。接下来的时间里,只要 Cookie 不过期,浏览器与远端服务器的连接,都会使用这个 SessionID;而浏览器会自动与服务器协作,维护相应的 Cookie。

requests中,也是这样。我们可以创建一个requests.Session,尔后在该 Session 中与远端服务器通信,其中产生的 Cookie,requests会自动为我们维护好。

3. POST 表单

post 方法可以将一组用户数据,以表单的形式发送到远端服务器。远端服务器接受后,依照表单内容做相应的动作。

调用requests的 POST 方法时,可以用data参数接收一个 Python 字典结构。requests会自动将 Python 字典序列化为实际的表单内容。例如:

import requests

cs_url  = 'http://httpbin.org/post'
my_data  = {
  'key1' : 'value1',
  'key2' : 'value2'
}

r = requests.post (cs_url, data = my_data)
print r.content

4. 实际模拟登录 GitHub 试试看

模拟登录的第一步,首先是要搞清楚我们用浏览器登录时都发生了什么。

GitHub 登录页面是https://github.com/login。我们首先清空浏览器 Cookie 记录,然后用 Chrome 打开登录页面。填入 Username 和 Password 之后,我们打开 Tamper Chrome 和 Chrome 的元素审查工具(找到 Network 标签页),之后点登录按钮。

在 Tamper Chrome 中,我们发现:虽然登录页面是https://github.com/login,但实际接收表单的是https://github.com/session。若登录成功,则跳转到https://github.com/首页,返回状态码200

python requests模拟登陆github的实现方法

而在 Chrome 的审查元素窗口中,我们可以看到提交给session接口的表单信息。内里包含

  1. commit
  2. utf8
  3. authenticity_token
  4. login
  5. password

python requests模拟登陆github的实现方法

其中,commitutf8两项是定值;loginpassword分别是用户名和密码,这很好理解。唯独authenticity_token是一长串无规律的字符,我们不清楚它是什么。

POST 动作发生在与session接口交互之前,因此可能的信息来源只有login接口。我们打开 login 页面的源码,试着搜索authenticity_token就不难发现有如下内容:

<input name="authenticity_token" type="hidden" value="......" />

原来,所谓的authenticity_token是明白写在 HTML 页面里的,只不过用hidden模式隐藏起来了。为此,我们只需要使用 Python 的正则库解析一下,就好了。

import requests
import re

login_url = 'https://github.com/login'
user = 'user' //具体账号
password = 'password'  //具体密码
user_headers = {
  'User-Agent' : 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36',
  'Accept' : 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8',
  'Accept-Encoding' : 'gzip',
  'Accept-Language' : 'zh-CN,zh;q=0.8,en;q=0.6,zh-TW;q=0.4'
}

session = requests.Session()
response = session.get(login_url, headers = user_headers)
pattern = re.compile(r'<input name="authenticity_token" type="hidden" value="(.*)" />')

authenticity_token = pattern.findall(response.content)[0]

login_data = {  
  'commit' : 'Sign in',  
  'utf8' : '%E2%9C%93',  
  'authenticity_token' : authenticity_token,'login' : user,  
  'password' : password
}

session_url = 'https://github.com/session'
response = session.post(session_url, headers = user_headers, data = login_data)

1. 首先,我们准备好了和 Chrome 一致的 HTTP 请求头部信息。具体来说,其中的User-Agent是比较重要的。

2. 仿照浏览器与服务器的通信,我们创建了一个requests.Session

3. 我们用 GET 方法打开登录页面,并用正则库解析到authenticity_token

4. 将所需的数据,整备成一个 Python 字典login_data

5. 最后,用 POST 方法,将表单提交到session接口。

6. 最终的结果经由302跳转,打开了(200)GitHub 首页.

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
python 判断一个进程是否存在
Apr 09 Python
Python中用Decorator来简化元编程的教程
Apr 13 Python
python中常用检测字符串相关函数汇总
Apr 15 Python
python实现的简单窗口倒计时界面实例
May 05 Python
总结python实现父类调用两种方法的不同
Jan 15 Python
对DataFrame数据中的重复行,利用groupby累加合并的方法详解
Jan 30 Python
浅谈Python的条件判断语句if/else语句
Mar 21 Python
django框架自定义模板标签(template tag)操作示例
Jun 24 Python
Python 用三行代码提取PDF表格数据
Oct 13 Python
解决python中显示图片的plt.imshow plt.show()内存泄漏问题
Apr 24 Python
Scrapy爬虫文件批量运行的实现
Sep 30 Python
详解Python爬虫爬取博客园问题列表所有的问题
Jan 18 Python
python 实现按对象传值
Dec 26 #Python
Python函数的返回值、匿名函数lambda、filter函数、map函数、reduce函数用法实例分析
Dec 26 #Python
Pandas时间序列:重采样及频率转换方式
Dec 26 #Python
Python高阶函数、常用内置函数用法实例分析
Dec 26 #Python
pandas实现DataFrame显示最大行列,不省略显示实例
Dec 26 #Python
Python函数的定义方式与函数参数问题实例分析
Dec 26 #Python
PyCharm使用之配置SSH Interpreter的方法步骤
Dec 26 #Python
You might like
在SAE上搭建最新wordpress的方法
2014/12/21 PHP
PHP中使用imagick生成PSD文件缩略图教程
2015/01/26 PHP
PHP Web木马扫描器代码分享
2015/09/06 PHP
PHP使用两个栈实现队列功能的方法
2018/01/15 PHP
thinkPHP5框架闭包函数与子查询传参用法示例
2018/08/02 PHP
PHP实现用session来实现记录用户登陆信息
2018/10/15 PHP
JavaScript 事件记录使用说明
2009/10/20 Javascript
Javascript 浮点运算精度问题分析与解决
2014/03/26 Javascript
基于jquery固定于顶部的导航响应浏览器滚动条事件
2014/11/02 Javascript
js的[defer]和[async]属性
2014/11/24 Javascript
关于Javascript加载执行优化的研究报告
2014/12/16 Javascript
JavaScript中的依赖注入详解
2015/03/18 Javascript
Bootstrap精简教程
2015/11/27 Javascript
Bootstrap滚动监听(Scrollspy)插件详解
2016/04/26 Javascript
JS 清除字符串数组中,重复元素的实现方法
2016/05/24 Javascript
js 点击a标签 获取a的自定义属性方法
2016/11/21 Javascript
JavaScript数组迭代方法
2017/03/03 Javascript
实例解析ES6 Proxy使用场景介绍
2018/01/08 Javascript
浅谈webpack打包过程中因为图片的路径导致的问题
2018/02/21 Javascript
Angularjs实现控制器之间通信方式实例总结
2018/03/27 Javascript
JavaScript实现打字游戏
2021/02/19 Javascript
[42:32]VP vs RNG 2019国际邀请赛淘汰赛 败者组 BO3 第一场 8.21.mp4
2020/07/19 DOTA
在Python中使用HTMLParser解析HTML的教程
2015/04/29 Python
Python获取SQLite查询结果表列名的方法
2017/06/21 Python
关于Python数据结构中字典的心得
2017/12/04 Python
详解python中sort排序使用
2019/03/23 Python
Python开发之Nginx+uWSGI+virtualenv多项目部署教程
2019/05/13 Python
Python使用matplotlib实现交换式图形显示功能示例
2019/09/06 Python
基于Python的Jenkins的二次开发操作
2020/05/12 Python
中国网上药店领导者:1药网
2017/02/16 全球购物
python re模块和正则表达式
2021/03/24 Python
荷叶母亲教学反思
2014/04/30 职场文书
林肯就职演讲稿
2014/05/19 职场文书
2014市国税局对照检查材料思想汇报
2014/09/23 职场文书
2015年暑期见闻
2015/07/14 职场文书
Python Pycharm虚拟下百度飞浆PaddleX安装报错问题及处理方法(亲测100%有效)
2021/05/24 Python