如何在Python Django中通过自定义Middleware记录用户操作日志到数据库?

P粉602998670

P粉602998670

2026-08-01

372人浏览

原创

应先判断request.user.is_authenticated,再取user_id等字段;日志需记录用户id(或none)、路径、方法、ip、ua和状态码;须在process_response中写库,避免同步阻塞。

如何在python django中通过自定义middleware记录用户操作日志到数据库?

Middleware中如何获取当前登录用户

没登录的请求 request.userAnonymousUser 实例,直接调用 request.user.id 会报 AttributeError。必须先判断是否认证通过:

if request.user.is_authenticated:
才能安全取 request.user.idrequest.user.username 等字段。Django 4.2+ 的 AuthenticationMiddleware 必须在自定义中间件之前加载,否则 request.user 始终为匿名对象。

记录日志时该捕获哪些关键字段

只记 URL 和时间远远不够。真实排障需要知道「谁、什么时候、从哪台设备、做了什么」:

  • user_id(或 None 表示未登录)
  • pathrequest.path,不含 GET 参数)
  • methodrequest.method,如 POST
  • ip_address(从 request.META.get('HTTP_X_FORWARDED_FOR') or request.META.get('REMOTE_ADDR') 取,注意代理场景)
  • user_agentrequest.META.get('HTTP_USER_AGENT', '')[:200],截断防超长)
  • status_code(需在 process_response 中拿到,不能在 process_request 里写)
避免在中间件里做耗时操作,比如查用户完整 profile 或拼接日志消息体——这些都该放到异步任务或数据库层处理。

为什么不能在 process_request 里保存日志到数据库

因为此时响应还没生成,status_code 未知,且如果视图抛出异常,process_request 已执行但 process_response 不会触发,导致日志缺失或状态错乱。正确做法是:

Python 3.14.2
Python 3.14.2

Python 3.14.2是Python编程语言在2025年12月5日发布的稳定版本,属于3.14系列的第二个维护更新。该版本包含了18项修复,重点解决了多进程、数据类及正则表达式等模块的回归问题,并修复了CVE-2025-12084等安全漏洞。此版本标志着自由线程模式(移除GIL)正式获得官方支持,是Python发展的重要里程碑。

下载
  • process_request 中只做轻量准备(如提取 IP、UA、用户 ID),存入 request._log_data = {...}
  • process_response 中补全 status_code,再调用 LogEntry.objects.create(...)
  • 同时实现 process_exception,捕获未处理异常时也写一条 status_code=500 的日志
别用 save() 同步写库,尤其高并发下容易拖慢整个请求链路;考虑用 bulk_create 缓存一批再刷,或扔进 Celery。

Django 5.0+ 中中间件类写法变化带来的兼容问题

新版本要求中间件必须是可调用对象,推荐写成类并实现 __call__ 方法,而不是老式的 process_request 钩子函数:

class LoggingMiddleware:<br>    def __init__(self, get_response):<br>        self.get_response = get_response<br><br>    def __call__(self, request):<br>        # 在这里做 request 阶段逻辑<br>        response = self.get_response(request)<br>        # 在这里做 response 阶段逻辑,response.status_code 可用<br>        return response
旧写法(带 process_* 方法的类)在 Django 5.0+ 仍可用,但会被警告;若项目已升级,务必检查 MIDDLEWARE 配置里有没有漏掉 'django.contrib.auth.middleware.AuthenticationMiddleware' —— 它缺失会导致 request.user 永远是匿名用户。

实际部署时最容易被忽略的是数据库连接池压力:每请求都写日志,可能瞬间打满连接数。建议加个开关配置(如 LOGGING_MIDDLEWARE_ENABLED = True),开发/测试环境开,生产环境按需开启特定路径(如仅记录 /api/ 下的操作),或者把日志先写到 Redis 再异步落库。

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1105

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

2072

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1185

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

8844

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

1479

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

1552

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

881

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

531

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1111

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PyCharm官方快速入门指南
PyCharm官方快速入门指南

共0课时 | 0人学习

Python函数定义官方教程
Python函数定义官方教程

共0课时 | 0人学习

Python 3.14.6官方文档
Python 3.14.6官方文档

共0课时 | 0人学习