一步步搭建可用的 Flask 应用:从零到部署
从零开始学习 Flask 安装、基础安全配置和部署,适合完全没接触过的新手。
很多 Flask 教程只教你写个简单的应用,但没人告诉你如何让它真正上线可用。这篇教程会带你从安装环境开始,一步步搭建一个能安全运行在网上的 Flask 应用。你不需要任何基础,跟着做就行。
准备环境:装 Python 和 pip
Flask 是 Python 的一个库,所以先要装好 Python(一种编程语言,用来写程序)。去 python.org 下载最新版本(比如 3.12),安装时记得勾选“Add Python to PATH”。装好后,打开终端(Windows 上是命令提示符,Mac/Linux 是终端),输入 python --version 看到版本号就对了。pip(Python 的软件安装工具)会自动装好,输入 pip --version 验证。
安装 Flask 和必要组件
- 创建一个项目文件夹,比如
myflaskapp,在里面新建一个app.py文件。 - 在终端进入这个文件夹,执行
pip install Flask安装 Flask。 - 为了让应用更安全,还需要装几个库:
pip install Flask-WTF(防止表单伪造攻击)、pip install bcrypt(加密密码)、pip install Flask-Limiter(限制请求频率,防止被刷)。
小提示:如果安装速度慢,可以在命令后面加 -i https://pypi.tuna.tsinghua.edu.cn/simple 使用国内镜像。
写一个能跑起来的最小应用
打开 app.py,复制下面这段代码:
from flask import Flask
app = Flask(__name__)
@app.route('/')
def hello():
return 'Hello, World!'
if __name__ == '__main__':
app.run(debug=True)保存后,在终端执行 python app.py。你会看到类似 Running on http://127.0.0.1:5000 的提示。打开浏览器,输入这个地址,如果看到“Hello, World!”就成功了。
注意:debug=True 只用于开发,上线要改成 False。
下一步:加入安全措施
为了让应用更安全,你可以做这几件事:
- 启用 CSRF 保护(防止恶意网站冒充用户提交表单):在
app.py中加入from flask_wtf.csrf import CSRFProtect并调用CSRFProtect(app)。 - 用 bcrypt 加密用户密码:存储密码时用
bcrypt.hashpw(password.encode('utf-8'), bcrypt.gensalt())。 - 添加 速率限制(防止暴力破解):用
from flask_limiter import Limiter设置每个 IP 每分钟最多请求 10 次。
这些概念你暂时不需要完全理解,先照着做,以后慢慢就会明白。
部署到互联网
推荐用 Render(一个云平台)免费部署。步骤很简单:
- 在 Render 官网注册账号,绑定 GitHub。
- 把你的项目推送到 GitHub 仓库。
- 在 Render 上新建一个 Web Service,选择你的仓库,构建命令填
pip install -r requirements.txt,启动命令填gunicorn app:app。 - 点击 Deploy,几分钟后就能得到一个公网地址。
至此,你已经完成了一个可用的 Flask 应用从安装到上线的全过程。接下来可以尝试添加更多功能,比如用户登录、数据库等。
内容来源
DEV Beginners
发布时间
2026-06-29 01:30