二手商城實戰(zhàn):從技術(shù)選型到核心模塊落地)
簡介基于Flask框架的二手交易購物商城畢業(yè)設(shè)計源碼包主要面向Python方向的畢業(yè)設(shè)計、課程設(shè)計以及希望提升Web開發(fā)技能的初學(xué)者。項目完整覆蓋前臺商品展示、購物流程、后臺管理、用戶認(rèn)證與交易記錄等核心業(yè)務(wù)能夠幫助讀者快速理解Flask從請求處理到模板渲染的完整工作鏈路。壓縮包內(nèi)含201個文件核心包括32個Python源碼文件、9個HTML頁面模板、25個JavaScript與24個CSS樣式資源以及多個圖片、數(shù)據(jù)庫腳本和項目配置文件總大小約14.05MB目錄結(jié)構(gòu)規(guī)范便于按模塊查閱與二次開發(fā)。目前已有222人學(xué)習(xí)瀏覽適合作為高校項目實戰(zhàn)和答辯參考。通過學(xué)習(xí)該項目可以深入掌握Flask應(yīng)用搭建、使用SQLAlchemy操作MySQL數(shù)據(jù)庫、借助Redis優(yōu)化會話與熱點數(shù)據(jù)讀取并理解靜態(tài)資源管理、模板繼承、配置分離等開發(fā)習(xí)慣同時還能看到登錄注冊、商品發(fā)布、訂單處理等功能的實現(xiàn)思路是一份兼顧學(xué)習(xí)價值與項目完整度的畢業(yè)設(shè)計案例。 很多做畢業(yè)設(shè)計的同學(xué)看到“基于Flask框架二手交易購物商城”這種題目第一反應(yīng)是先找源碼然后折騰環(huán)境最后卡在Redis和MySQL的安裝配置上大半天心態(tài)直接崩掉。這篇文章不打算講那種“點擊下一步”的菜鳥教程而是把整套項目從技術(shù)選型、環(huán)境搭建到核心模塊實現(xiàn)的完整鏈路拆開揉碎說說每一環(huán)為什么這么做、實際落地的時候會踩哪些坑。內(nèi)容基于我前后幫人調(diào)過不下十個同類項目的經(jīng)驗適合正在做畢設(shè)、或者想拿Flask做點完整東西練手的同學(xué)作為參考。1. 項目整體設(shè)計與技術(shù)選型思路1.1 為什么畢設(shè)選Flask而不是Django或SpringBoot二手交易商城聽起來是個電商系統(tǒng)很多同學(xué)第一反應(yīng)是用Django自帶Admin后臺、ORM、認(rèn)證體系配套齊全。但放在畢業(yè)設(shè)計的場景里Flask反而是更合理的選擇。原因很簡單Django的太“全”了很多功能框架幫你做完了答辯的時候老師問“這個用戶認(rèn)證是怎么實現(xiàn)的”你只能說“Django自帶的”說不出底層原理。Flask不一樣它只提供最核心的請求分發(fā)和模板渲染其他所有東西都要自己動手拼裝正因如此你才有機(jī)會把每個環(huán)節(jié)吃透在答辯的時候自信地拆解。Flask的另一個優(yōu)勢是輕量、容易理解。一個二手交易商城核心功能無非是登錄注冊、商品發(fā)布、商品瀏覽搜索、下單交易、個人中心這幾塊用Flask加藍(lán)圖Blueprint劃分模塊邏輯清晰代碼量適中。我見過有人用SpringBoot寫同樣的項目光環(huán)境配置就夠?qū)懞脦灼臋n對只學(xué)過Python基礎(chǔ)的學(xué)生來說門檻太高。Flask這套技術(shù)棧從安裝到跑起來半小時以內(nèi)搞定省下來的時間可以專心打磨業(yè)務(wù)邏輯。1.2 Flask、Redis、MySQL各自扮演什么角色這個項目里三個核心組件分工明確誰也不會搶誰的活兒。MySQL是整個系統(tǒng)的最底層數(shù)據(jù)倉庫用戶信息、商品信息、訂單記錄、交易評價這些結(jié)構(gòu)化數(shù)據(jù)都落在MySQL里。選擇MySQL而不是SQLite一方面是因為SQLite對并發(fā)寫入支持弱商城這類場景下容易出現(xiàn)“database is locked”錯誤另一方面是MySQL是企業(yè)中最常用的數(shù)據(jù)庫寫到簡歷里更有說服力。Redis則承擔(dān)兩件事緩存和會話保持。商品詳情、首頁推薦列表這類讀多寫少的接口把查詢結(jié)果緩存進(jìn)Redis能顯著降低MySQL的壓力。Flask的session默認(rèn)使用客戶端簽名Cookie存儲但Cookie有大小限制且容易被篡改引入Redis后可以把session數(shù)據(jù)存到服務(wù)端只在客戶端種一個session_id安全性高不少。對于二手商城這種需求Redis還特別適合做商品瀏覽歷史記錄、購物車臨時數(shù)據(jù)、驗證碼存儲這些場景都是天然有有效期概念的數(shù)據(jù)。PyCharm在這個項目里是開發(fā)調(diào)試的IDE。說實話用什么編輯器不影響代碼本身的運(yùn)行但PyCharm的調(diào)試器、SSH遠(yuǎn)程解釋器、數(shù)據(jù)庫工具面板能省掉很多排查問題的時間。到項目后期debug斷點看請求上下文、用內(nèi)置的Database面板直接查表結(jié)構(gòu)這些便利性是真的能提升效率的。1.3 功能模塊劃分一個標(biāo)準(zhǔn)的商城項目長什么樣從功能上講二手交易商城和普通電商的核心差異在于“閑置物品轉(zhuǎn)賣”這個定位沒有復(fù)雜的SKU規(guī)格、沒有庫存管理、沒有多級分銷。基于Flask框架的經(jīng)典模塊劃分大概是這樣的用戶模塊注冊、登錄、注銷、個人資料編輯、密碼修改商品模塊商品發(fā)布、商品列表、商品詳情、商品下架、分類篩選、關(guān)鍵詞搜索交易模塊購物車、生成訂單、訂單列表、訂單詳情、確認(rèn)收貨、評價管理后臺用戶管理、商品審核、訂單管理、數(shù)據(jù)統(tǒng)計如果用藍(lán)圖來組織代碼目錄結(jié)構(gòu)應(yīng)該是app/ __init__.py # Flask應(yīng)用工廠 models.py # 所有模型定義User, Item, Order等 blueprints/ auth.py # 登錄注冊相關(guān)路由 item.py # 商品相關(guān)路由 order.py # 訂單相關(guān)路由 admin.py # 管理后臺路由 utils.py # 自定義裝飾器、工具函數(shù) config.py # 配置文件MySQL、Redis連接參數(shù) run.py # 程序入口這個結(jié)構(gòu)的好處是每個藍(lán)圖負(fù)責(zé)一組相關(guān)的URL規(guī)則互不干擾后期出問題也好定位。我見過很多同學(xué)的代碼把所有路由都堆在同一個文件里幾百行代碼一個文件搞定跑是能跑但到了答辯演示或者要加功能的時候改起來極其痛苦。2. 環(huán)境搭建與工具配置的實操細(xì)節(jié)2.1 Python虛擬環(huán)境基本功不能省開搞之前先創(chuàng)建虛擬環(huán)境不要用全局Python直接裝包。虛擬環(huán)境的核心作用是隔離不同項目的依賴版本。今天這個項目需要Flask 2.x另一個項目可能需要Flask 1.x同臺機(jī)器上共存容易互相干擾。命令行操作非常清晰# Windows下創(chuàng)建虛擬環(huán)境 python -m venv venv # 激活虛擬環(huán)境Windows venv\Scripts\activate # 激活虛擬環(huán)境macOS/Linux source venv/bin/activate # 安裝依賴 pip install flask flask-sqlalchemy pymysql redis flask-wtf安裝依賴之后用pip freeze requirements.txt把包版本列表導(dǎo)出到文件里。這個步驟很多同學(xué)不重視但畢設(shè)說明書里、答辯演示時老師如果問“這個項目怎么部署到別的機(jī)器上”你會因為這一行命令加不少分。2.2 Windows下MySQL和Redis安裝的幾個關(guān)鍵坑先說MySQL。別去官網(wǎng)下載最新的8.x安裝包然后無腦“Next”到底。這里有兩個容易踩的坑端口沖突默認(rèn)3306端口有可能被本機(jī)舊版MySQL或者其他服務(wù)占用安裝時指定端口后要確認(rèn)防火墻放行。認(rèn)證插件兼容性MySQL 8.x默認(rèn)的認(rèn)證方式是caching_sha2_password老版本Python庫比如未更新的PyMySQL連接時會報“Authentication plugin caching_sha2_password cannot be loaded”錯誤。解決方案有兩個一是升級PyMySQL到1.0二是在MySQL里給項目專用賬號指定mysql_native_password認(rèn)證CREATE USER shop_userlocalhost IDENTIFIED WITH mysql_native_password BY 你的密碼; GRANT ALL PRIVILEGES ON shop_db.* TO shop_userlocalhost; FLUSH PRIVILEGES;再說Redis。Windows官方不出Redis微軟曾經(jīng)維護(hù)過一個移植版只到3.x?,F(xiàn)在最推薦的做法是用tporadowski的Redis for Windows分支基于5.0版本或者直接在Windows上裝WSL后跑Linux原生版本。我個人測試下來tporadowski那個release版本在Windows 10/11上跑得很穩(wěn)解壓之后直接跑redis-server.exe就能啟動默認(rèn)端口6379沒有任何多余配置。 小說明 如果你的機(jī)器上同時開了MySQL和Redis注意兩者默認(rèn)端口不沖突但Redis默認(rèn)配置是只監(jiān)聽本機(jī)127.0.0.1所以項目里連接Redis時host就用localhost別寫別的IP。 小說明 2.3 PyCharm里的項目解釋器和數(shù)據(jù)庫面板配置用PyCharm打開項目后第一件事是設(shè)置項目解釋器為剛才創(chuàng)建好的虛擬環(huán)境。操作路徑是File - Settings - Project - Python Interpreter - Add Interpreter - Existing找到venv目錄下的python.exe。這一步不設(shè)置對后面運(yùn)行項目報ModuleNotFoundError其實不是代碼問題而是解釋器選錯了全局環(huán)境。PyCharm右邊欄自帶Database面板配置好MySQL連接后可以在IDE里直接執(zhí)行SQL、查看表結(jié)構(gòu)、甚至可視化編輯數(shù)據(jù)。開發(fā)調(diào)試的時候非常方便不用在Navicat和PyCharm之間來回切換。連接配置填Host為localhost、Port為3306、Database為shop_db記得先測試連接。3. 核心功能模塊的實現(xiàn)與關(guān)鍵代碼解析3.1 基于Redis的Session和驗證碼實現(xiàn)用戶登錄后用Flask-Session擴(kuò)展把session存儲到Redis中。這個方案的底氣在于Redis天然支持過期時間用戶30分鐘不操作自動退出登錄很符合二手商城這種場景。核心配置基本在config.py里SECRET_KEY your-secret-key SESSION_TYPE redis SESSION_REDIS redis.from_url(redis://localhost:6379/0) SESSION_PERMANENT False SESSION_USE_SIGNER True SESSION_KEY_PREFIX shop:session:登錄驗證碼也是典型的Redis應(yīng)用場景。生成驗證碼圖片后把驗證碼明文存到Rediskey設(shè)置為captcha:用戶標(biāo)識有效期5分鐘校驗的時候取出對比用完立即刪除。這樣做比存數(shù)據(jù)庫、存文件都方便因為Redis自帶過期清理機(jī)制不會越積越多。從實操角度給大家一個建議用Flask原生生成的驗證碼圖片其實不夠美觀可以用captcha這個庫兼容性好、生成速度快幾行代碼搞定。3.2 商品發(fā)布與圖片上傳的落地方案二手商品有個特點圖片往往比文字描述更能說明問題。商品發(fā)布模塊里圖片上傳是體驗的關(guān)鍵。這里給大家一個建議不要把圖片存到MySQL數(shù)據(jù)庫里。圖片是二進(jìn)制文件往數(shù)據(jù)庫里塞兩個方案一是存BLOB字段二是存文件路徑推薦后者。文件路徑方案更靈活可以把圖片放在Flask的static/uploads目錄下服務(wù)器不會因為數(shù)據(jù)庫備份而變得巨大。代碼層面要注意限制上傳文件的格式和大小ALLOWED_EXTENSIONS {png, jpg, jpeg, gif, webp} MAX_CONTENT_LENGTH 5 * 1024 * 1024 # 限制單個文件不超過5MB def allowed_file(filename): return . in filename and filename.rsplit(., 1)[1].lower() in ALLOWED_EXTENSIONS另外給上傳的文件改名時千萬別直接用用戶原始文件名防止路徑穿越攻擊比如文件名里帶../。比較穩(wěn)妥的做法是用uuid.uuid4().hex生成隨機(jī)文件名再附加原擴(kuò)展名。3.3 Flask-SQLAlchemy模型設(shè)計與表關(guān)系這個項目一共需要四張核心表用戶表、商品表、訂單表、交易評價表。如果做購物車功能還需要一張購物車表。用Flask-SQLAlchemy定義模型代碼直觀易讀class User(db.Model): __tablename__ user id db.Column(db.Integer, primary_keyTrue) username db.Column(db.String(64), uniqueTrue, nullableFalse) password_hash db.Column(db.String(128), nullableFalse) email db.Column(db.String(128)) avatar_url db.Column(db.String(256)) create_time db.Column(db.DateTime, defaultdatetime.now) # 關(guān)聯(lián)關(guān)系一個用戶可發(fā)布多個商品 items db.relationship(Item, backrefowner, lazydynamic) class Item(db.Model): __tablename__ item id db.Column(db.Integer, primary_keyTrue) title db.Column(db.String(100), nullableFalse) description db.Column(db.Text) price db.Column(db.Numeric(10, 2), nullableFalse) # 結(jié)合Numeric避免浮點誤差 category db.Column(db.String(50)) image_url db.Column(db.String(256)) status db.Column(db.SmallInteger, default1) # 1:在售 0:已下架 2:已售出 seller_id db.Column(db.Integer, db.ForeignKey(user.id)) create_time db.Column(db.DateTime, defaultdatetime.now) view_count db.Column(db.Integer, default0)很多同學(xué)在模型設(shè)計階段容易忽略db.Numeric(10, 2)而用db.Float來存價格。這里要說清楚Float是浮點數(shù)比如0.1 0.2會出現(xiàn)0.30000000000000004這種經(jīng)典問題。商品價格涉及錢的計算必須用Decimal類型這個習(xí)慣趁早養(yǎng)成等以后對接支付接口你就知道這個選擇有多重要。3.4 購物車實現(xiàn)為什么不感性直接用數(shù)據(jù)庫表購物車是個典型的“高并發(fā)寫入、低一致性要求”場景用戶加購物車、改數(shù)量、刪商品操作非常頻繁但一個用戶最終只會下單一次購物車?yán)锏臄?shù)據(jù)即便臨時丟失也不產(chǎn)生損失。因此購物車用Redis的Hash類型存儲是最合理的方案key為cart:{user_id}field為商品IDvalue為數(shù)量。用Hash類型的好處一個key里存多個商品結(jié)構(gòu)清晰修改數(shù)量用HINCRBY原子操作不會有并發(fā)問題查詢用HGETALL一次拿到全部購物車商品def add_to_cart(user_id, item_id, quantity1): cart_key fcart:{user_id} redis_client.hincrby(cart_key, item_id, quantity) def get_cart_items(user_id): cart_key fcart:{user_id} items redis_client.hgetall(cart_key) # items 是 {item_id: quantity} 的字節(jié)字典解碼后去MySQL查商品詳情這里要明白一個設(shè)計邊界商品本身的標(biāo)題、價格、圖片URL等詳細(xì)信息還是得從MySQL查因為Redis里存的只是ID和數(shù)量不保存商品完整信息。這樣做的好處是商家的商品信息改了比如價格調(diào)整用戶的購物車能實時拿到最新價格不會出現(xiàn)Redis里的數(shù)據(jù)過期不更新問題。4. 開發(fā)過程中最常踩的坑與排查心得4.1 SQLAlchemy連不上MySQL、報Public Key Retrieval錯誤用的是PyMySQL作為MySQL驅(qū)動時連接串需要額外配置SQLALCHEMY_DATABASE_URI ( mysqlpymysql://shop_user:密碼localhost:3306/shop_db ?charsetutf8mb4 )如果使用MySQL 8.0以上版本連接時報Public Key Retrieval is not allowed錯誤解決方案是連接串里追加allowPublicKeyRetrievalTrue參數(shù)mysqlpymysql://shop_user:密碼localhost:3306/shop_db?charsetutf8mb4allowPublicKeyRetrievalTrue這個錯誤在MySQL 8.0.3之后的版本中常見因為默認(rèn)的caching_sha2_password插件要求客戶端必須通過SSL或者RSA公鑰加密來傳輸密碼。本地開發(fā)階段追加這個參數(shù)即可。4.2 Redis連接被拒或者Keys看不懂如果啟動項目時提示ConnectionRefusedError: Error while reading line from the server先檢查Redis服務(wù)是否啟動。Windows跑到redis-server.exe后那個窗口不要關(guān)。還要注意點Redis默認(rèn)配置是bind 127.0.0.1和protected-mode yes如果你的PyCharm里用的連接host寫的是局域網(wǎng)IP而不是localhost連接會被拒絕。另外提一句生產(chǎn)環(huán)境部署時Redis一定要設(shè)置密碼并修改默認(rèn)端口。實操過程中我見過不少剛上手的朋友Redis裸奔暴露在公網(wǎng)上被掃描工具盯上后寫入惡意定時任務(wù)整臺服務(wù)器被挖礦程序占滿。本地跑畢設(shè)可以不設(shè)密碼但安全意識要建立起來。4.3 循環(huán)導(dǎo)入與Flask上下文問題一個典型的Flask新手錯誤在models.py中直接寫from app import db而app/__init__.py中又先導(dǎo)入models再初始化db兩個文件相互引用導(dǎo)致ImportError: cannot import name db from partially initialized module。正確的解法是用Flask的應(yīng)用工廠模式。在app/__init__.py中先創(chuàng)建db對象但不綁定應(yīng)用然后在create_app()函數(shù)中再初始化from flask import Flask from flask_sqlalchemy import SQLAlchemy db SQLAlchemy() def create_app(): app Flask(__name__) app.config.from_object(config.Config) db.init_app(app) from .blueprints.auth import auth_bp from .blueprints.item import item_bp # 注冊藍(lán)圖... return app然后在run.py中from app import create_app app create_app() if __name__ __main__: app.run(debugTrue)這樣就在代碼層面避免循環(huán)導(dǎo)入。此外還有一類坑是RuntimeError: Working outside of application context出現(xiàn)在創(chuàng)建數(shù)據(jù)表的代碼上。處理的辦法是把建表操作放到應(yīng)用上下文中執(zhí)行with app.app_context(): db.create_all()4.4 session失效和CSRF校驗問題用Flask-WTF做CSRF防護(hù)時登錄表單會出現(xiàn)一個經(jīng)典的“明明填了驗證碼為啥還報錯”的困惑。這就是session存儲方式改變造成的Flask-WTF默認(rèn)從session中讀取CSRF token進(jìn)行校驗session配置改成Redis后需要確保SESSION_TYPE配置正確。使用Redis存session后調(diào)試時看不到session內(nèi)容總是不放心。這里給一個調(diào)試技巧用Redis Desktop Manager連接本機(jī)Redis過濾前綴shop:session就能看到所有會話數(shù)據(jù)。這個工具早期叫RedisDesktopManager現(xiàn)在新版改名了但功能一樣直觀。4.5 部署運(yùn)行后頁面樣式丟失開發(fā)階段Flask會自動處理static目錄下的靜態(tài)文件但如果項目是直接用python run.py啟動、且Flask(__name__)構(gòu)造時沒有指定static_folder參數(shù)有時候會碰見CSS和JS加載404。最常見的解決方案是顯式指定app Flask(__name__, static_folderstatic, static_url_path/static)同時模板中引用靜態(tài)資源要用url_for(static, filenamecss/style.css)的方式不要硬編碼相對路徑。5. 項目優(yōu)化方向如何讓畢設(shè)從合格變優(yōu)秀5.1 增加Redis緩存商品列表一個比較出彩的優(yōu)化是在讀多寫少的商品列表接口上加入Redis緩存。當(dāng)有用戶訪問首頁時先去Redis查有沒有緩存有則直接返回沒有則查MySQL并寫入緩存設(shè)置60秒過期。這樣MySQL的查詢壓力會大大降低答辯的時候可以順勢說出“我通過緩存減少了數(shù)據(jù)庫壓力”這一亮點。但要注意緩存與數(shù)據(jù)庫數(shù)據(jù)一致性問題商家修改商品信息后需要主動刪除對應(yīng)緩存。如果只是簡單設(shè)置過期時間極端情況下用戶會看到舊數(shù)據(jù)屬于“最終一致”在畢設(shè)答辯的完整度上夠用。但如果追求更好的效果可以在發(fā)布或修改商品的函數(shù)里順手執(zhí)行redis_client.delete(item_detail:{}.format(item_id))保證修改后下一次請求拿到的是最新數(shù)據(jù)。5.2 用RESTful接口規(guī)范前后端分離如果項目答辯要演示接口測試建議把路由設(shè)計成RESTful風(fēng)格POST /api/auth/login登錄POST /api/item發(fā)布商品GET /api/item/id商品詳情POST /api/order創(chuàng)建訂單接口統(tǒng)一返回JSON格式數(shù)據(jù)在響應(yīng)中指定code、message、data三個字段前端拿到數(shù)據(jù)再渲染頁面。這樣做相比Flask渲染Jinja2模板多了一層前后端關(guān)聯(lián)關(guān)系的理解但更接近企業(yè)真實的開發(fā)方式面試聊起來也有話說。5.3 訂單事務(wù)處理和并發(fā)安全創(chuàng)建訂單時涉及多個操作扣減商品狀態(tài)把在售改為已售、生成訂單記錄、清空購物車中對應(yīng)商品。這三個操作必須在一個數(shù)據(jù)庫事務(wù)中完成要么全部成功要么全部回滾。Flask-SQLAlchemy中實現(xiàn)事務(wù)的方式用起來不難try: item.status 2 db.session.add(order) db.session.commit() except Exception: db.session.rollback() raise關(guān)鍵點在于commit()之前任何一步出錯都要rollback()否則可能會產(chǎn)生臟數(shù)據(jù)。在高并發(fā)場景下這里還需要配合樂觀鎖或悲觀鎖但因為畢設(shè)項目不會有真實并發(fā)量事務(wù)的正常使用已經(jīng)足夠展示功底。6. 寫在最后的實際操作建議如果你打算拿這套項目直接作為畢設(shè)題目或者改造升級我個人有幾個建議。第一先把項目完整跑起來把里邊的表結(jié)構(gòu)、路由設(shè)計整體過一遍再動手改代碼。不建議上來就大改先小步快跑迭代。第二務(wù)必把README寫清楚包含環(huán)境要求、運(yùn)行步驟、演示賬號、功能清單這一步在畢設(shè)報告和答辯時都會用到。第三如果時間有余力給項目配上Docker部署腳本用Docker Compose把MySQL、Redis、Flask三個服務(wù)一鍵編排啟動不僅本地開發(fā)方便還能展示你的工程化能力。二手交易商城這個選題本質(zhì)上是個標(biāo)準(zhǔn)的CRUD項目但它覆蓋的知識面很廣——從Web框架到關(guān)系型數(shù)據(jù)庫、緩存數(shù)據(jù)庫、用戶認(rèn)證、文件上傳、前后端交互該有的知識點都有做好做完整的難度恰好卡在本科畢設(shè)的合理區(qū)間。真正用心做完的同學(xué)能把這套東西吃得透透的答辯的時候老師隨便往哪個方向問都能接住。這比網(wǎng)上隨便抄一個復(fù)雜的分布式系統(tǒng)然后講不出所以然不知道強(qiáng)到哪里去了。本文還有配套的精品資源點擊獲取