首页 > 其他分享 >今日内容 路由与登录认证

今日内容 路由与登录认证

时间:2022-10-08 18:00:25浏览次数:56  
标签:登录 models 认证 token user router 路由

  • 路由

自动生成路由
步骤:

    1 导入:from rest_framework.routers import SimpleRouter, DefaultRouter
    2 实例化:router = SimpleRouter()
    3注册:router.register('user',views.UserView,'user')
    4 加入到urlpatterns中(两种方式)
    	-urlpatterns+=router.urls
        -path('', include(router.urls)),
# 1 自动生成的路由映射关系其实定死了()
    /books/--->get--->list
    /books/--->post--->create
    /books/1--->get--->retrieve
    ...
# 2 以后写的视图类不需要写action装饰器的话,视图类中必须要有
    list,destroy,retrieve,create,update方法之一
    其实是必须是 5个视图扩展类之一+GenericAPIView   9个视图子类,ModelViewSet
      
# 3 SimpleRouter和DefaultRouter
    DefaultRouter比SimpleRouter多一个根路径,显示所有注册过的路由

action装饰器的使用

# 在视图函数中,会有一些其它名字的方法,必须要使用action装饰器做映射
    # methods:支持的请求方式,列表
    # detail:默认是False 控制生成的路由是  /user/login/ 还是 /user/pk/login    是不是带pk
    # url_path: 控制生成的/user/后的路径是什么,如果不写,默认以方法名命名   /user/login/,一般跟函数名同名即可
    # url_name:别名,用于反向解析
    
@action(methods=['GET','POST'], detail=True, url_path='login')
def login(self, request,pk):
  • 登录接口编写

models.py

# 用户表
class User(models.Model):
    username = models.CharField(max_length=32)
    password = models.CharField(max_length=32)
    def __str__(self):
        return self.username

# 用户登录记录表
# 如何区分用户是否登录了?
class UserToken(models.Model):
    # SET_NULL   SET_DEFAULT   CASCADE  SET(函数内存地址)
    user = models.OneToOneField(to='User', on_delete=models.CASCADE)
    token = models.CharField(max_length=32, null=True)  # 用户如果没有登录,就是空,如果登录了,就有值,登录多次以最后一次为准

views.py

class UserView(ViewSet):
    authentication_classes = []
    @action(methods=['POST', ], detail=False, url_path='login')
    def login(self, request):
        # 取出前端传入的用户名密码,校验,通过,返回登录成功,失败就返回用户名密码错误
        username = request.data.get('username')
        password = request.data.get('password')
        user = User.objects.filter(username=username, password=password).first()
        if user:
            # 登录成功,不同人生成的token是不一样的,谁登录的,就把token存到UserToken表中
            token = str(uuid.uuid4())  # 生成一个永不重复的随机字符串
            # 存UserToken:如果没有记录,就是新增,如果有记录更新一下即可
            # 通过user去UserToken表中查数据,如果能查到,使用defaults的数据更新,如果查不到,直接通过user和defaults的数据新增
            UserToken.objects.update_or_create(defaults={'token': token}, user=user)
            return Response({'code': 100, 'msg': '登录成功', 'token': token})
        else:
            return Response({'code': 101, 'msg': '用户名或密码错误'})

urls.py

from rest_framework.routers import SimpleRouter, DefaultRouter

router = SimpleRouter()

router.register('user',views.UserView,'user')

urlpatterns = [
    path('admin/', admin.site.urls),
    path('', include(router.urls)),
]
  • 认证

# 访问接口,必须登录后才能访问

# 通过认证类完成,使用步骤
    1 写一个认证类,继承BaseAuthentication
    2 重写authenticate方法,在内部做认证
    3 如果认证通过,返回2个值
    4 认证不通过抛AuthenticationFailed异常
    5 只要返回了两个值,在后续的request.user 就是当前登录用户
    
    
    6 如果想让某个视图类登录后才能访问
    	-方式一:
        	class BookView(ModelViewSet):
    			authentication_classes = [LoginAuth,]
        -方式二:全局配置
        	REST_FRAMEWORK={
            'DEFAULT_AUTHENTICATION_CLASSES':['app01.auth.LoginAuth',]
        }
            
         -局部禁用:
        	authentication_classes = []

认证类

from .models import UserToken
from rest_framework.authentication import BaseAuthentication
from rest_framework.exceptions import AuthenticationFailed


class LoginAuth(BaseAuthentication):
    def authenticate(self, request):
        # 在这里做认证,校验用户是否登录(带了token,并且能查到,就是登录,返回两个值,否则就是没登录,抛异常)
        # 用户带的token从哪取?后端人员定的:放在请求地址中
        token = request.GET.get('token')
        # 通过token查询该token是否是在表中有记录
        user_token = UserToken.objects.filter(token=token).first()
        if user_token:
            return user_token.user, token  # 返回两个值,一个是当前登录用户,一个是token
        else:
            raise AuthenticationFailed('您没有登录')

标签:登录,models,认证,token,user,router,路由
From: https://www.cnblogs.com/tai-yang77/p/16769747.html

相关文章

  • vue路由加载页面
    当vue路由切换时,有时候会出现短暂白屏,需要添加一个加载状态参考:buildadmin地址:https://demo.buildadmin.com/#/利用vue的路由导航守卫:beforeEach、afterEach来判断显示......
  • 防止SSH暴力登录
    #!/bin/bash#DenyhostsSHELLSCRIPT#2022-9-27#可以添加定时任务crontab-lcrontab-e*/1****sh/home/shell-code/secure_check.sh#如果担心自己密码输......
  • 没有公网ip,如何在路由器中端口映射?
    路由器端口映射的前提是需要有公网IP,在没有公网IP情况下做端口映射也是无效的。其实路由器做端口映射,其主要作用就是让公网用户可以访问到内网中的服务器。而普遍情况下,路由......
  • drf之路由类与认证类
    一、自动生成路由对于我们的视图类只要继承了ViewSetMixin及其子类那么路由的写法就需要改变path('books/',views.BookView.as_view({'get':'list'}))这个时候有人写......
  • 路由组件
    路由组件自动生成路由action装饰器的使用路由Routers对于视图集ViewSet,我们除了可以自己手动指明请求方式与动作action之间的对应关系外,还可以使用Routers来帮......
  • Vue2路由
    路由前端路由:不同的网址对应各自的页面vue的前端路由:SPA应用要做出路由效果,就得判断当前网址,然后切换组件vue-router就是专门做切换组件的功能,它是一个单独的技术,......
  • 【Vue2】一文弄懂前端路由
    一、对路由的理解1.什么是路由路由其实就是一组键值对or映射关系,在一个路由中应包含最基本的路径和组件信息。示例如下:上面展示的是一个路由组,即用"[]"将一组路由写在一......
  • Flutter 实现登录 UI
    本文,我将解析怎么前构建一个用户交互的登录页面。这里,我使用​​TextField​​​挂件,这方便用户输入用户名和密码。还使用​​FlatButton​​​挂件,来处理一些动作。当......
  • 第一节 身份认证的基本流程
    前言    先感谢涛哥写了这么好的文章​    学习完孤傲苍狼和涛哥的博客,觉得分享知识是一种进步,原因很简单:能把别人教会了的博客,一定是好博客。我始终相信,写......
  • react路由
    -react路由其实是借助BOM中的History对象实现的,专门有一个history.js的库,可以让操作history对象简单起来。用history.js可以通过两种方式创建路由对象:1、History.create......