Django Rest framework认证组件详细用法
作者:Title 发布时间:2023-02-20 09:47:08
标签:django,rest,framework,认证,组件,用法
本文详细讲述了DRF认证组件的原理以及用法.
源码剖析
讲解DRF版本的时候我们都知道了,在dispatch方法里执行了initial方法来初始化我们的版本.
而在initial方法里有我们的认证、权限、频率组件,如下图:
我们再点进去认证组件看看:
可以看到,我们的权限组件返回的是request.user,那么这里返回的request是新的还是旧的呢?
initial方法是在request重新赋值之后执行的,所以我们这里的request是新的——也就是Request类的实例化对象.
所以,这个user一定是一个静态方法,我们进去看看:
我没在这里反复的截图跳转页面,大家可以尝试着自己去找.
通过上面的分析,我们基本可以知道我们的认证类一定要实现的方法、返回值的类型,以及视图中要配置的参数:
authentication_classes = ["认证组件类", ]
如果需要全局验证,则在配置文件中加上此配置:
REST_FRAMEWORK = {
# 配置全局认证
'DEFAULT_AUTHENTICATION_CLASSES': ["blog.auth.MyAuth", ],
}
认证组件的详细用法
第一步 准备数据库文件和数据
# models.py
from django.db import models
class UserInfo(models.Model):
name = models.CharField(max_length=32)
pwd = models.CharField(max_length=32)
token = models.UUIDField(null=True, blank=True)
数据如下:
mysql> select * from blog_userinfo;
+----+-----------+-----------+-------+
| id | name | pwd | token |
+----+-----------+-----------+-------+
| 1 | 花千骨 | huaqiangu | |
+----+-----------+-----------+-------+
1 row in set (0.00 sec)
第二步 自定义一个认证类
from rest_framework.authentication import BaseAuthentication # > 导入认证类
from rest_framework.exceptions import AuthenticationFailed # 用于抛出错误信息
from .models import UserInfo # 导入用户信息表
class MyAuth(BaseAuthentication):
def authenticate(self, request):
"""自定义的认证类中必须有此方法以及如下的判断和两个返回值"""
# 1. 获取token
token = request.query_params.get('token')
# 2. 判断是否成功获取token
if not token:
raise AuthenticationFailed("缺少token")
# 3. 判断token是否合法
try:
user_obj = UserInfo.objects.filter(token=token).first()
except Exception:
raise AuthenticationFailed("token不合法")
# 4. 判断token在数据库中是否存在
if not user_obj:
raise AuthenticationFailed("token不存在")
# 5. 认证通过
return (user_obj.name, user_obj)
# 注意,权限组件会用到这两个返回值
第三步 urls.py
from django.conf.urls import url
from blog.views import LoginView, TestAuthView
urlpatterns = [
url(r'^login/$', LoginView.as_view()), # 用于登陆
url(r'^test/$', TestAuthView.as_view()), # 用于认证测试
]
第四步 views.py
from rest_framework.views import APIView
from rest_framework.response import Response
from .auth import MyAuth # 导入自定义的认证组件
from .models import UserInfo # 导入用户信息表
import uuid # 用于生成uuid
class LoginView(APIView):
"""用于登陆验证并生成UUID的视图"""
def post(self, request):
name = request.data.get('name')
pwd = request.data.get('pwd')
user_obj = UserInfo.objects.filter(name=name, pwd=pwd).first()
if user_obj:
u4 = uuid.uuid4() # 生成uuid4
user_obj.token = u4
user_obj.save()
return Response(u4)
return Response("用户名或密码错误")
class TestAuthView(APIView):
"""用于认证测试的视图"""
# 在视图中增加此配置,即表明此视图要走认证逻辑认证
# 认证组件可以写多个
authentication_classes = [MyAuth, ]
def get(self, request):
return Response("认证测试")
来源:https://www.cnblogs.com/zyk01/p/10176379.html


猜你喜欢
- 其实大家都知道sql语句的错误信息都可以在sys.messages表里面找到如:如果在执行语句在try...catch中 我们可以通过以下方
- Conv2d的简单使用torch 包 nn 中 Conv2d 的用法与 tensorflow 中类似,但不完全一样。在 torch 中,Co
- 今天分享一下Django实现的简单的文件上传的小例子。步骤 •创建Django项目,创建Django应用 •设计模型&n
- 网页兼容测试,除了做不同浏览器的兼容测试,还要观察网页在不同分辨率下的表现情况。在页面中使用了CSS绝对定位,发现在宽屏下错位。随后测试非1
- 一、SQLAlchemy简介1.1、SQLAlchemy是什么?sqlalchemy是一个python语言实现的的针对关系型数据库的orm库
- 简单的说,组织体系指的就是组织信息的方式。看了一堆拗口的定义后,我根据自己的理解画了下面这个图:从上图看出,同样的图形元素由于采用了不同的组
- 如下所示:node2:/django/mysite/blog#cat views.py1,# -*- coding: utf-8 -*-fr
- 如下所示:import numpy as npx = [1,2] #横坐标y = [3,4] #第一个纵坐标y1 =
- 在面向对象的理论中,有两个核心的概念:类和实例。类可以看成是一个模板,实例就是根据这个模板创建出来的对象。但在 Python 里面,类和实例
- 题目描述705. 设计哈希集合不使用任何内建的哈希表库设计一个哈希集合(HashSet)。实现 MyHashSet 类:void add(k
- 这个任务是自己在项目中数据处理的一部分内容,待处理的图片如下所示:我需要将目标区域给裁剪出来,要不然在后期训练网络的时候整幅图像过大,且目标
- 异步 innerHTMLinnerHTML 插入节点的性能的问题,通常是我们最关注的。在回答这问题时,James Padolsey 给出了他
- INSERT、DELETE、UPDATE 三种SQL语句是数据库技术的三大基本语句. 在通常的web开发中对它的处理可以说是无处不在. 如果
- 一、字典、元组的多重嵌套例 1:记录全班学生的成绩。分析:定义一个 SimpleGradebook类,学生名是字典self._grades的
- 我看见朋友可以把数据库的记录输出到页面表格上去,觉得很有用。这是怎么做的啊?见下:dbtable.asp<html><he
- 这篇文章主要介绍了django-多对多表的创建和插入代码实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需
- 新手刚开始使用vue时,常会遇见一个坑,那就是热替换失效。什么?你跟我说使用官方的vue-cli去构建,我就是使用vue-cli后突然失效。
- 前言因为经常一训练就是很多次迭代,所以找到效率比较高的操作能大大缩短运行时间,但这方面资料不足,所以自己记录总结一下,有需要再补充索引效率与
- 在软件项目实施的时候,数据导入一直是项目人员比较头疼的问题。其实,在SQL Server中集成了很多成批导入数据的方法。有些项目实施顾问头疼
- 早就想用一个系列的文章来写AJAX,让自己头到尾理一遍,更好的掌握基础知识(昨天的面试受打击了,基础知识很重要).要是写的好,也许也可以帮助