码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • DRF的认证组件(源码分析)


    合集 - 前后端分离-drf(9)
    1.FBV和CBV的区别(源码分析)04-162.django restframework的简单使用04-163.DRF的权限组件(源码分析)04-21
    4.DRF的认证组件(源码分析)04-21
    5.DRF版本控制(源码分析)04-176.DRF的filter组件04-237.DRF的Serializer组件(源码分析)04-228.DRF的限流组件(源码分析)04-219.drf重写authenticate方法实现多条件登录(源码分析)05-10
    收起

    DRF认证组件(源码分析)

    1. 数据库建立用户表

    在drf中也给我们提供了 认证组件 ,帮助我们快速实现认证相关的功能,例如:

    # models.py
    
    from django.db import models
    
    class UserInfo(models.Model):
        username = models.CharField(verbose_name="用户名", max_length=32)
        password = models.CharField(verbose_name="密码", max_length=64)
        token = models.CharField(verbose_name="TOKEN", max_length=64, null=True, blank=True)
    

    2. 自定义认证类

    定义一个认证的类并继承BaseAuthentication

    # -*- encoding:utf-8 -*-
    # @time: 2023/4/21 8:44
    # @author: ifeng
    
    from rest_framework.authentication import BaseAuthentication
    from rest_framework.exceptions import AuthenticationFailed
    
    from app01 import models
    
    
    # 用户认证
    class TokenAuthentication(BaseAuthentication):
        def authenticate(self, request):
            token = request.query_params.get('token')
            if not token:
                raise AuthenticationFailed({'code': 1002, 'error': '认证失败'})
            user_obj = models.UserInfo.objects.filter(token=token).first()
            if not user_obj:
                raise AuthenticationFailed({'code': 1001, 'error': '认证失败'})
            return user_obj, token
    
        def authenticate_header(self, request):
            return 'Bearer realm="API"'
    

    3. 视图函数中添加认证

    from rest_framework.response import Response
    from rest_framework.views import APIView
    from .auth import TokenAuthentication  # 导入认证类
    from app01 import models
    
    
    # Create your views here.
    
    
    class UserView(APIView):
        authentication_classes = [TokenAuthentication, ]  # token认证
    
        def get(self, request, *args, **kwargs):
            # 用户认证
            print(request.user, request.auth)
            return Response({'code': 0, 'data': '嘻嘻嘻哈啊哈哈'})
    
        def post(self, request, *args, **kwargs):
            pass
    

    4. 关于返回None

    接下来说说 “返回None” 是咋回事。

    在视图类的 authentication_classes 中定义认证类时,传入的是一个列表,支持定义多个认证类。

    当出现多个认证类时,drf内部会按照列表的顺序,逐一执行认证类的 authenticate 方法,如果 返回元组 或 抛出异常 则会终止后续认证类的执行;如果返回None,则意味着继续执行后续的认证类。

    如果所有的认证类authenticate都返回了None,则默认 request.user="AnonymousUser" 和 request.auth=None,也可以通过修改配置文件来修改默认值。

    REST_FRAMEWORK = {
     "UNAUTHENTICATED_USER": lambda: None,
     "UNAUTHENTICATED_TOKEN": lambda: None,
    }
    

    应用场景:

    当某个API,已认证 和 未认证 的用户都可以访问时,比如:

    • 已认证用户,访问API返回该用户的视频播放记录列表。
    • 未认证用户,访问API返回最新的的视频列表。

    注意:不同于之前的案例,之前案例是:必须认证成功后才能访问,而此案例则是已认证和未认证均可访问。

    5. 关于返回多个认证类

    当项目中可能存在多种认证方式时,就可以写多个认证类。例如,项目认证支持:

    • 在请求中传递token进行验证。
    • 请求携带cookie进行验证。
    class UserView(APIView):
        authentication_classes = [TokenAuthentication, CookieAuthentication]  # token认证
    

    6. 全局配置

    在每个视图类的类变量 authentication_classes 中可以定义,其实在配置文件中也可以进行全局配置,例如:

    REST_FRAMEWORK = {
        # 认证
        "UNAUTHENTICATED_USER": lambda: None,  # 如果每一个认证最后都返回None. 就会调用到这个
        "UNAUTHENTICATED_TOKEN": lambda: None,
        'DEFAULT_AUTHENTICATION_CLASSES': ['app01.auth.TokenAuthentication', ]
    }
    

    7. 源码分析

    序号为执行流程

  • 相关阅读:
    硬件管理平台-硬件产品库-反射模块
    【操作指导 | 代码实现】挑战程序设计竞赛2:算法和数据结构
    Java毕设项目——智能仓储系统(java+SSM+Maven+Mysql+Jsp)
    【JavaSE专栏49】Java集合类LinkedList解析,链表和顺序表有什么不同?
    第22篇 基础 (二十二)手把手教学 Qt 操作 ini 文件(详解)
    第四章、实现用例
    在项目中,关于前端实现数据可视化的技术选择
    使用Java来开发物联网应用
    PyTorch笔记 - Recurrent Neural Network(RNN) 循环神经网络
    hdu7141 Ball(排序)(bitset)
  • 原文地址:https://www.cnblogs.com/huxiaofeng1029/p/17339601.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号