drf频率组件
1.简介
控制访问频率的组件
2.使用
手写一个自定义频率组件
import time
#频率限制
#自定义频率组件,return True则可以访问,return False则不能访问
class MyThrottle():
visitor_dic={}
def __init__(self):
self.history=None
def allow_request(self,request,view):
'''
{'ip1':[时间1,时间2],
'ip2':[时间1,],
}
'''
# 基本原理
#1.取出访问者ip
#2.判断当前ip不在访问字典里,添加进去,并且直接返回True,表示第一次访问,在字典里,继续往下走
#3.循环判断当前ip的列表,有值,并且当前时间减去最后一个时间大于60s,把这种数据pop掉,这样列表中只有60s以内的访问时间,
#4.判断,当列表小于3,说明一分钟以内访问不足三次,把当前时间插入到列表第一个位置,返回True,顺利通过
#5.当大于等于3,说明一分钟内访问超过三次,返回False验证失败
#META:请求所有的东西的字典
ip=request.META.get('REMOTE')
print(ip)
#不在字典中,说明是第一次访问
ctime=time.time()
if ip not in self. visitor_dic:
self.visitor_dic[ip]=[ctime,]
return True
#根据当前访问者ip,取出访问的时间列表
history=self.visitor_dic[ip]
self.history=history
while history and ctime -history[-1]>60:
#pop默认是删除最后一项的
history.pop()
if len(history)<3:
#把当前时间放到第0个位置上,
history.insert(0,ctime)
return True
return False
#设定了访问频率,则要设定wait函数,返回的是剩余时间
def wait(self):
ctime=time.time()
return 60-(ctime-self.history[-1])
真正写一个频率组件
在settings里写配置
REST_FRAMEWORK={
'DEFAULT_THROTTLE_CLASS':['app01.MyAuth.MyThrottle',],
'DEFAULT_THROTTLE_RATES':{'aaa':'3/m'}
}
在MyAuth进行定义
from rest_framework.throttling import SimpleRateThrottle
class MyThrottle(SimpleRateThrottle):
#scope要与settings里进行对应,可以找到限制的频率
scope='aaa'
def get_cache_key(self, request, view):
#内部做了啥事
#返回ip地址
#ip=request.META.get('REMOTE_ADDR')
#return ip
#这里返回的是ip,如果想限制域名,则下面返回的则需要是域名
return self.get_ident(request)
可以在views里进行重写错误信息
class Authors(APIView):
throttle_classes = [MyAuth.MyThrottle, ]
# authentication_classes = [MyAuth.LoginAuth,]
# permission_classes = [MyAuth.UserPermission,]
def get(self, request):
response = {'status': 100, 'msg': '查询成功'}
ret = models.Author.objects.all()
author_ser = MySer.AuthorSerializer(ret, many=True)
response['data'] = author_ser.data
return JsonResponse(response, safe=False)
# 重写错误显示信息
def throttled(self, request, wait):
class MyThrottled(exceptions.Throttled):
default_detail = '煞笔'
extra_detail_singular = '还剩{wait}秒'
extra_detail_plural = '还剩{wait}秒'
raise MyThrottled(wait)
全局使用,在settings里进行设置
REST_FRAMEWORK = {
'DEFAULT_THROTTLE_CLASSES': ['app01.MyAuth.MyThrottle', ],
'DEFAULT_THROTTLE_RATES': {
'aaa': '10/m'
}
}
drf频率组件的更多相关文章
- drf 频率组件 META字典详情
drf频率组件 什么是频率 控制用户对某个url的请求频率,比如一分钟之内,只能访问三次 自定义频率规则 1.取出访问者ip 2.判断当前ip在不在访问字典中: 不在,则添加进去,返回True; 3. ...
- DRF框架(七) ——三大认证组件之频率组件、jwt认证
drf频率组件源码 1.APIView的dispatch方法的 self.initial(request,*args,**kwargs) 点进去 2.self.check_throttles(re ...
- 【DRF频率】
目录 使用自带的频率限制类 使用自定义的频率限制类 开发平台的API接口调用需要限制其频率,以节约服务器资源和避免恶意的频繁调用. DRF就为我们提供了一些频率限制的方法. DRF中的版本.认证.权限 ...
- DRF(5) - 频率组件、url注册器、响应器、分页器
一.频率组件 1.使用DRF简单频率控制实现对用户进行访问频率控制 1)导入模块,定义频率类并继承SimpleRateThrottle # 导入模块 from rest_framework.throt ...
- DRF之权限认证频率组件
概要 retrieve方法源码剖析 认证组件的使用方式及源码剖析 权限组件的使用方式及源码剖析 频率组件的使用方式及源码剖析 知识点复习回顾 Python逻辑运算 知识点复习回顾一:Python逻辑运 ...
- Django框架深入了解_03(DRF之认证组件、权限组件、频率组件、token)
一.认证组件 使用方法: ①写一个认证类,新建文件:my_examine.py # 导入需要继承的基类BaseAuthentication from rest_framework.authentica ...
- drf框架 - 三大认证组件 | 认证组件 | 权限组件 | 频率组件
RBAC 基于用户权限访问控制的认证 - Role-Based Access Control Django框架采用的是RBAC认证规则,RBAC认证规则通常会分为 三表规则.五表规则,Django采用 ...
- drf token刷新配置、认证组件(使用)、权限组件(使用)、频率组件(使用)、异常组件(使用)
目录 一.特殊路由映射的请求 二.token刷新机制配置(了解) 三.认证组件项目使用:多方式登录 1.urls.py 路由 2.views.py 视图 3.serializers.py 序列化 4. ...
- drf三大组件之频率认证组件
复习 """ 1.认证组件:校验认证字符串,得到request.user 没有认证字符串,直接放回None,游客 有认证字符串,但认证失败抛异常,非法用户 有认证字符串, ...
随机推荐
- WebKit最新特性srcset简介(转)
WebKit内核最新新增了对srcset属性的支持(参考:https://www.webkit.org/blog/2910/improved-support-for-high-resolution-d ...
- linux命令学习(6):ps命令
Linux中的ps命令是Process Status的缩写.ps命令用来列出系统中当前运行的那些进程.ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信 ...
- day_4_27 py
''' 2018-4-27 19:57:29 其实这些都是讲的类和对象的 self(在定义方法的时候默认的参数)就相当于java里面的this关键字, this.name=name class 类名: ...
- vue使用render渲染&jsx
vue&jsx文档 vue实例属性 // App.ts import hBtn from './components/hBtn' import hUl from './components/h ...
- dts的pci模块中bus-range和ranges
bus-range = <2 3>; 该设备(一般为RC)下的pci总线号范围 ranges = <0x2000000 0x0 0xc0000000 0 0xc00000 ...
- html学习_html5 新增标签和属性
html5 新增标签和属性 1.html发展历程(html有很多版本) 2.快捷键生成不同版本(html4.xhtml.html5) 文档类型不同.字符设定 3.常用新标签 (只有html5才识别的标 ...
- 使用ASP.NET Core的User Secrets特性
昨天在一个集成测试项目中实际使用 ASP.NET Core 的 user secrets 保存敏感配置信息,避免了直接保存在 appsettings.json 中,在这篇随笔中记录一下. 使用 use ...
- [No000014B]Office-PPT设置默认打开视图
打开选项->高级->显示->用此视图打开全部文档 [保存在文件中的视图]改为[幻灯片浏览]
- [No0000C2]WPF 数据绑定的调试
)DataBinding的表达式无效时,跟踪Debug的输出信息来查找原因(2)DataBinding的表达式有效,但是数据和期望值不同,此时可以在Converter中断点调试 :在VS输出窗口跟踪信 ...
- 1.7Oob 静态变量静态方法
1)静态方法中可以直接调用同类中的静态成员,但不能直接调用非静态成员 2)如果希望在静态方法中调用非静态变量,可以通过创建类的对象,然后通过对象来访问非静态变量. 3)静态方法中不能直接调用非静态方法 ...