Fastapi 会话验证
- 作者仓库星标 0
- 作者仓库 skills-registry
FastAPI Conventions
Route Handlers Are Thin
Validate input, call a service, return output. No business logic.
router = APIRouter(prefix="/sessions", tags=["sessions"])
@router.post("", status_code=201, response_model=SessionResponse)
async def create_session(
body: CreateSessionRequest,
service: SessionService = Depends(get_session_service),
) -> SessionResponse:
return await service.create(body.topic)
Dependency Injection
All dependencies in app/core/dependencies.py. Never instantiate services inside route handlers.
@lru_cache
def get_settings() -> Settings:
return Settings()
async def get_session_service(
pool: asyncpg.Pool = Depends(get_db_pool),
settings: Settings = Depends(get_settings),
) -> SessionService:
return SessionService(pool=pool, settings=settings)
Lifespan for Startup and Shutdown
@asynccontextmanager
async def lifespan(app: FastAPI):
app.state.db_pool = await asyncpg.create_pool(settings.database_url)
yield
await app.state.db_pool.close()
app = FastAPI(lifespan=lifespan)
Do not use the deprecated @app.on_event("startup").
Response Model
Always declare response_model=SomePydanticModel. Never return raw dicts.
Middleware Order
Register in this order (FastAPI processes in reverse registration order):
- Correlation ID middleware (outermost)
- CORS middleware
- Rate limiting middleware
- Request logging middleware (innermost)
Global Exception Handlers
Register domain-to-HTTP mappings once in app/core/middleware.py:
@app.exception_handler(SessionNotFoundError)
async def handler(request: Request, exc: SessionNotFoundError):
return JSONResponse(status_code=404, content={"code": "session_not_found", "message": str(exc)})
Exception Hierarchy
Define in app/core/exceptions.py:
class AppError(Exception):
"""Base exception for all application errors."""
class SessionNotFoundError(AppError): ...
class ReasoningValidationError(AppError):
def __init__(self, reason: str) -> None:
self.reason = reason
super().__init__(reason)
class InvalidEventTypeError(ReasoningValidationError): ...
- Services raise domain exceptions; global handlers map them to HTTP — never per-route
- Never raise
HTTPExceptioninside a service layer - Never swallow exceptions silently with bare
except:
<!-- tomevault:4.0:skill_md:2026-05-22 -->Source: cheneeheng/agent-skills — distributed by TomeVault.
- 流狐分类
- AI 智能
- 作者声明 Agent
- 未找到明确声明;不据此推断已兼容或已测试
- 静态检查
- 88 / 100 · 启发式扫描,不代表运行安全
- 作者 / 版本 / 许可
- @tomevault-io · 未声明 license
- 流狐 Token 估算
- 低消耗
- 流狐接入估算
- 即装即用
- 是否需要外部 API Key
- 未发现要求
- 检测到的系统要求
- 未声明
- 底层运行要求
- Python
- 检测到的文件与系统行为
-
- 只读
- 允许写入 / 修改
- 检测到的网络行为
- 仅限本地
- 安装命令数
- 无(仅作为资料)
档案由构建时根据 SKILL.md 与安装命令自动衍生,可能与作者实际意图存在差异。
需要注意: 未限定 allowed-tools,默认拥有全部工具权限。
作者没有在当前 SKILL.md 中定义固定输出样例。 Validate input, call a service, return output. No business logic.
All dependencies in app/core/dependencies.py. Never instantiate services inside route handlers.
Do not use the deprecated @app.onevent("startup").
Always declare responsemodel=SomePydanticModel. Never return raw dicts.
Register in this order (FastAPI processes in reverse registration order): Correlation ID middleware (outermost) CORS middleware
Register domain-to-HTTP mappings once in app/core/middleware.py:
# FastAPI Conventions
## Route Handlers Are Thin
Validate input, call a service, return output. No business logic.
```python
router = APIRouter(prefix="/sessions", tags=["sessions"])
@router.post("", status_code=201, response_model=SessionResponse)
async def create_session(
body: CreateSessionRequest,
service: SessionService = Depends(get_session_service),
) -> SessionResponse:
return await service.create(body.topic)
```
## Dependency Injection
All dependencies in `app/core/dependencies.py`. Never instantiate services inside route handlers.
```python
@lru_cache
def get_settings() -> Settings:
return Settings()
async def get_session_service(
pool: asyncpg.Pool = Depends(get_db_pool),
settings: Settings = Depends(get_settings),
) -> SessionService:
return SessionService(pool=pool, settings=settings)
```
## Lifespan for Startup and Shutdown
```python
@asynccontextmanager
async def lifespan(app: FastAPI):
app.state.db_pool = await asyncpg.create_pool(settings.database_url)
yield
await app.state.db_pool.close()
app = FastAPI(lifespan=lifespan)
```
Do not use the deprecated `@app.on_event("startup")`.
## Response Model
Always declare `response_model=SomePydanticModel`. Never return raw dicts.
## Middleware Order
Register in this order (FastAPI processes in reverse registration order):
1. Correlation ID middleware (outermost)
2. CORS middleware
3. Rate limiting middleware
4. Request logging middleware (innermost)
## Global Exception Handlers
Register domain-to-HTTP mappings once in `app/core/middleware.py`:
```python
@app.exception_handler(SessionNotFoundError)
async def handler(request: Request, exc: SessionNotFoundError):
… 作者原文负责流程事实;流狐只索引当前章节、要点、文件与命令。
章节 -> Route Handlers Are Thin → Dependency Injection → Lifespan for Startup and Shutdown → Response Model → Middleware Order → Global Exception Handlers
要点 -> Validate input, call a service, return output. · All dependencies in app/core/dependencies.py. · Do not use the deprecated @app.onevent("startup"). · Always declare responsemodel=SomePydanticModel. · 1. Correlation ID middleware (outermost) 2. · class SessionNotFoundError(AppError): ... · --- > Source: [cheneeheng/agent-skills](https://github.com/cheneeheng/agent-skills) — distributed by [TomeVault](https://tomevault.io).
文件/命令 -> app/core/dependencies.py · @app.onevent("startup") · responsemodel=SomePydanticModel · app/core/middleware.py · app/core/exceptions.py · HTTPException · except:
内容 SHA-256 -> 8e4e8239c5c0
原文结构
适用与边界
原文中的明确线索
app/core/dependencies.py、@app.onevent("startup")、responsemodel=SomePydanticModel、app/core/middleware.py、app/core/exceptions.py、HTTPException、except: