极客前沿

一步步搭建可用的 Flask 应用:从零到部署

2026-06-29 01:30
DEV Beginners
查看原文

从零开始学习 Flask 安装、基础安全配置和部署,适合完全没接触过的新手。

很多 Flask 教程只教你写个简单的应用,但没人告诉你如何让它真正上线可用。这篇教程会带你从安装环境开始,一步步搭建一个能安全运行在网上的 Flask 应用。你不需要任何基础,跟着做就行。

准备环境:装 Python 和 pip

Flask 是 Python 的一个库,所以先要装好 Python(一种编程语言,用来写程序)。去 python.org 下载最新版本(比如 3.12),安装时记得勾选“Add Python to PATH”。装好后,打开终端(Windows 上是命令提示符,Mac/Linux 是终端),输入 python --version 看到版本号就对了。pip(Python 的软件安装工具)会自动装好,输入 pip --version 验证。

安装 Flask 和必要组件

  1. 创建一个项目文件夹,比如 myflaskapp,在里面新建一个 app.py 文件。
  2. 在终端进入这个文件夹,执行 pip install Flask 安装 Flask。
  3. 为了让应用更安全,还需要装几个库:pip install Flask-WTF(防止表单伪造攻击)、pip install bcrypt(加密密码)、pip install Flask-Limiter(限制请求频率,防止被刷)。

小提示:如果安装速度慢,可以在命令后面加 -i https://pypi.tuna.tsinghua.edu.cn/simple 使用国内镜像。

写一个能跑起来的最小应用

打开 app.py,复制下面这段代码:

from flask import Flask
app = Flask(__name__)

@app.route('/')
def hello():
    return 'Hello, World!'

if __name__ == '__main__':
    app.run(debug=True)

保存后,在终端执行 python app.py。你会看到类似 Running on http://127.0.0.1:5000 的提示。打开浏览器,输入这个地址,如果看到“Hello, World!”就成功了。

Tutorial Image

注意:debug=True 只用于开发,上线要改成 False

下一步:加入安全措施

为了让应用更安全,你可以做这几件事:

  • 启用 CSRF 保护(防止恶意网站冒充用户提交表单):在 app.py 中加入 from flask_wtf.csrf import CSRFProtect 并调用 CSRFProtect(app)
  • bcrypt 加密用户密码:存储密码时用 bcrypt.hashpw(password.encode('utf-8'), bcrypt.gensalt())
  • 添加 速率限制(防止暴力破解):用 from flask_limiter import Limiter 设置每个 IP 每分钟最多请求 10 次。

这些概念你暂时不需要完全理解,先照着做,以后慢慢就会明白。

部署到互联网

推荐用 Render(一个云平台)免费部署。步骤很简单:

  1. 在 Render 官网注册账号,绑定 GitHub。
  2. 把你的项目推送到 GitHub 仓库。
  3. 在 Render 上新建一个 Web Service,选择你的仓库,构建命令填 pip install -r requirements.txt,启动命令填 gunicorn app:app
  4. 点击 Deploy,几分钟后就能得到一个公网地址。

至此,你已经完成了一个可用的 Flask 应用从安装到上线的全过程。接下来可以尝试添加更多功能,比如用户登录、数据库等。

内容来源

DEV Beginners

发布时间

2026-06-29 01:30

返回 AI技术