一、认证组件的介绍

  对于认证,我们一般有三种方式,即cookie, session,token,

  1. cookie,是将信息存放在客户端(浏览器上),信息不安全;
  2. session,把信息放在服务器数据库中,但是要是信息量较大,对服务器的压力就会大大增加;
  3. token采用每次用户登陆后为其设置一个随机字符串,即token值,用户登陆之后,每次访问都带着这个token来访问,服务端只需要验证token值是否正确就可以,相对比较方便使用;

  所以,我们使用token做认证;

二、认证组件的使用

  首先需要编写模型类这里已经准备好了,主要是需要user表与token表。

class User(models.Model):
username = models.CharField(max_length=32)
password = models.CharField(max_length=32)
level = (
(1, 'delux'),
(2, 'vip'),
(3, 'svip')
)
user_level = models.IntegerField(choices=level) class UserToken(models.Model):
token = models.CharField(max_length=128)
user = models.OneToOneField('User', on_delete=models.CASCADE)

  然后需要编写登陆视图

class Loginview(APIView):
# parser_classes = [JSONParser, FormParser]
def get(self, request):
return render(request, 'login.html') def post(self, request):
'''
code:
200:登陆成功
201:用户名或密码错误
202:其他错误
:param request:
:return:
'''
res = {'code': None, 'user': None, 'message': None}
try:
username = request.data.get('username')
password = request.data.get('password')
user_obj = User.objects.filter(username=username, password=password).first()
if user_obj:
token_str = str(uuid.uuid4()).replace('-', '')
UserToken.objects.update_or_create(user=user_obj, defaults={'token': token_str})
res['code'] = ''
res['user'] = username
res['message'] = '登陆成功'
res['token'] = token_str
else:
res['code'] = ''
res['message'] = '用户名或密码错误'
except Exception as e:
res['code'] = ''
res['message'] = e
# print(request.data)
# print(self.parser_classes)
# res['succsess'] = request.data
# res = json.dumps(res)
return Response(res)

  准备工作做好之后我们来编写认证类,在编写之前需要导入相关的包与模型类

from rest_framework.authentication import BaseAuthentication
from rest_framework.exceptions import AuthenticationFailed
from app01.models import UserToken     # model中的模型类

  开始编写认证类,

class UserAuth(BaseAuthentication):
def authenticate(self, request):
# 我们模仿get请求页面
token = request.query_params.get("token") # 同request.GET.get("token")
# 在token表中查找有么有这次请求携带的token值
user_token_obj = models.UserToken.objects.filter(token=token).first()
if user_token_obj:
# 如果有值,说明是 正常用户
return user_token_obj.user, user_token_obj.token
# 返回 当前的用户对象,和当前的token值,这样源码就会帮我们赋值给request对象了,我们在后面的request中就可以使用了
else:
raise AuthenticationFailed("认证失败!")

  视图类中只需要加入一行代码

authentication_classes = [UserAuth]  # 认证类

  这样我们的认证组件就完成了。

  

RestFramework之认证组件的更多相关文章

  1. rest-framework之认证组件

    认证组件 认证简介 作用:校验是否登录 首先定义一个类,集成BaseAuthentication,写一个方法:authenticate,在方法内部,实证过程,认证通过,返回None或者两个对象(use ...

  2. rest-framework的认证组件

    认证组件 1.登录认证(与组件无关): 首先要在model表内添加用户表和token表: from django.db import models # Create your models here. ...

  3. rest-framework:认证组件

    一 认证简介: 只有认证通过的用户才能访问指定的url地址,比如:查询课程信息,需要登录之后才能查看,没有登录,就不能查看,这时候需要用到认证组件 二 局部使用 models.py class Use ...

  4. Django rest-framework框架-认证组件的简单实例

    第一版 : 自己写函数实现用户认证 #models from django.db import models #用户表 class UserInfo(models.Model): user_type_ ...

  5. rest-framework框架——认证、权限、频率组件

    一.rest-framework登录验证 1.models.py添加User和Token模型 class User(models.Model): name = models.CharField(max ...

  6. Django-restframework 源码之认证组件源码分析

    Django-restframework 源码之认证组件源码分析 一 前言 之前在 Django-restframework 的流程分析博客中,把最重要的关于认证.权限和频率的方法找到了.该方法是 A ...

  7. DRF之认证组件源码解析

    认证组件  认证的几种方法:cookie,session,token几种.但是session会使服务器的压力增大,所以我们经常使用的是token.获取唯一的随机字符串: 登陆携带token值的处理: ...

  8. Django:RestFramework之-------认证

    3 restframework-认证 3.1APIView 认证: 认证是否已经登陆,如果已经登陆返回元组,如果没有登陆报错 源码流程: 执行dispatch方法: def dispatch(self ...

  9. RestFramework之权限组件

    一.权限组件的使用 1.首先需要导入包 from rest_framework.permissions import BasePermission 2.编写权限类 class VipPermissio ...

随机推荐

  1. Java EE互联网轻量级框架整合开发— SSM框架(中文版带书签)、原书代码

    Java EE互联网轻量级框架整合开发 第1部分 入门和技术基础 第1章 认识SSM框架和Redis 2 1.1 Spring框架 2 1.2 MyBatis简介 6 1.3 Spring MVC简介 ...

  2. LeetCode_389. Find the Difference

    389. Find the Difference Easy Given two strings s and t which consist of only lowercase letters. Str ...

  3. PhpStorm文本选择范围的纵向起始位置可选

    ide一般都有这个功能. Alt+Shift+insert开启这个功能,使用效果如下,红色是默认选择的范围,绿色是我们想要的

  4. docker 在 centos7.* 上的部署及问题解决

    最近尝试搭建docker 环境,其实个人是比较喜欢“菜鸟学习系列”的知识的,怎奈它的讲解是以Ubuntu为主的,最后找到一个搭建学习系列,感觉写的很好,主要是页面风格清晰明了,遂决定按照此教程学习搭建 ...

  5. Vue + ElementUI的电商管理系统实例01 登录表单

    效果图: 1.首先来根据Element网站实现布局: <template> <div class="login_container"> <div cl ...

  6. RabbitMQ官方教程三 Publish/Subscribe(GOLANG语言实现)

    RabbitMQ官方教程三 Publish/Subscribe(GOLANG语言实现) 在上一个教程中,我们创建了一个工作队列. 工作队列背后的假设是,每个任务都恰好交付给一个worker处理. 在这 ...

  7. 【Luogu P3919】可持久化数组

    数组是一种单点修改,单点查询的基础数据结构. 如果要对数组改进,使之可持久化,那么显然我们需要利用其它的数据结构来改进它. 对于单点修改和单点查询两种操作,很容易发现可持久化线段树也是支持这种操作的. ...

  8. linux CentOS7 安装字体库-转

    前言 报表中发现有中文乱码和中文字体不整齐(重叠)的情况,首先考虑的就是操作系统是否有中文字体,在CentOS 7中发现输入命令查看字体列表是提示命令无效: 如上图可以看出,不仅没有中文字体,连字体库 ...

  9. 通过noVNC和websockify连接到QEMU/KVM 转

    开源项目 QEMU.KVM.libvirt 实现了创建虚拟机,启动虚拟机,监控虚拟机.我们解决了从无到有的问题,这时就该考虑从有到优了.尽管我们能使用 SSH 的方式来登录使用虚拟机,但这种方式从感觉 ...

  10. Eclipse使用JDBC方式连接SQLServer2017

    这篇博客写的比较详细了,图文并茂: https://blog.csdn.net/rebekahq/article/details/78691343 这里补充一些可能会遇到的问题: 1.与博客中不同之处 ...