首页 > 其他分享 >FastAPI登录实现(JWT)

FastAPI登录实现(JWT)

时间:2024-07-19 14:20:16浏览次数:13  
标签:username return jwt 登录 FastAPI JWT token user password

JWT(JSON Web Tokens)

一、依赖库安装

jwt

pip install jwt==1.2.0

python-jose

用于生成和检验JWT令牌

pip install python-jose==3.2.0

passlib

用于处理哈希密码的包

支持许多安全哈希算法以及配合算法使用的实用程序

推荐的算法是 Bcrypt

pip install passlib[Bcrypt]==1.7.4


二、哈希并校验密码

1、创建对象,进行哈希和校验密码

from passlib.context import CryptContext
# 使用的算法是Bcrypt
pwd_context = CryptContext(schemes=["bcrypt"], deprecated="auto")

  

2、哈希密码:hash(password)

def get_password_hash(password):
    """
    哈希来自用户的密码
    :param password: 原密码
    :return: 哈希后的密码
    """
    return pwd_context.hash(password)
# 哈希后的密码
# $2b$12$sErK932BEaLyIisz30PubepN7w91RLwkISWbAFYgUgoIqh8goJLEW

  

3、校验密码:verify(plain_password, hashed_password)

def verify_password(plain_password, hashed_password):
    """
    校验接收的密码是否与存储的哈希值匹配
    :param plain_password: 原密码
    :param hashed_password: 哈希后的密码
    :return: 返回值为bool类型,校验成功返回True,反之False
    """
    return pwd_context.verify(plain_password, hashed_password)

  

三、JWT令牌验证加密

1、生成一个随机的密钥,用于对JWT令牌进行签名

openssl rand -hex 32
# eac77e4e9a9a767b792779132e84ea37b1f4c31bec56714607f617a3fbdfbd53

 

2、创建密钥变量

SECRET_KEY = "eac77e4e9a9a767b792779132e84ea37b1f4c31bec56714607f617a3fbdfbd53"

  

3、创建用于设定JWT令牌签名算法的变量

ALGORITHM = "HS256"

 

4、创建设置令牌过期时间变量(单位:分钟)

ACCESS_TOKEN_EXPIRE_MINUTES = 30

 

5、模拟数据库用户信息

users_db = {
    "mockuser":{
        "id": 1,
        "username": "mockuser",
        "email": "[email protected]",
        "password": "$2b$12$sErK932BEaLyIisz30PubepN7w91RLwkISWbAFYgUgoIqh8goJLEW",
    }
}

  

6、创建所需模型类

from typing import Optional
from pydantic import BaseModel, EmailStr

  

1) 用户模型基类

class UserBase(BaseModel):
    id: Optional[int] = False
    username: str = None
    # pip install pydantic[email] 使用email验证的时候需要增加这个库
    email: Optional[EmailStr] = None

  

2)登录成功返回token模型

class TokenModel(UserBase):
    token: str = None

  

3)用户登录模型

class LoginModel(BaseModel):
    username: str = None
    password: str = None

  

4)创建用户模型

class CreateModel(UserBase):
    password: str

  

7、创建生成访问令牌的函数

def create_access_token(data: dict, expires_delta: Optional[timedelta] = None):
    """

    :param data: 需要进行JWT令牌加密的数据(解密的时候会用到)
    :param expires_delta: 令牌有效期
    :return: token
    """
    to_encode = data.copy()
    if expires_delta:
        expire = datetime.utcnow() + expires_delta
    else:
        expire = datetime.utcnow() + timedelta(minutes=15)
    # 添加失效时间
    to_encode.update({"exp": expire})
    # SECRET_KEY:密钥
    # ALGORITHM:JWT令牌签名算法
    encoded_jwt = jwt.encode(to_encode, SECRET_KEY, algorithm=ALGORITHM)
    return encoded_jwt

  

8、校验用户功能函数

def check_user(username, password):
    """
    校验用户(真实的应该是跟DB进行校验,这里只是做演示)
    :param username:
    :param password:
    :return:
    """
    user = users_db.get(username)
    if not user:
        return False
    if not verify_password(password, user.get("password")):
        return False
    return user

  

9、创建登录接口api

# 使用表单格式参数需要安装模块:python-multipart

@app.post("/token", response_model=TokenModel)
async def login_for_access_token(username: str = Form(...), password: str = Form(...)):
    user = check_user(username, password)
    if not user:
        raise HTTPException(
            status_code=status.HTTP_401_UNAUTHORIZED,
            detail="用户名或密码错误"
        )
    # 过期时间
    access_token_expires = timedelta(minutes=ACCESS_TOKEN_EXPIRE_MINUTES)
    # 把id进行username加密,要使用str类型
    access_token = create_access_token(
        data={"sub": user.get("username")}, expires_delta=access_token_expires
    )
    user.update({"token": access_token})
    return user

  

四、JWT令牌验证解密

1、验证token

def check_jwt_token(token: Optional[str] = Header("")):
    """
    验证token
    :param token:
    :return: 返回用户信息
    """
    try:
        payload = jwt.decode(token, SECRET_KEY, algorithms=ALGORITHM)
        username: str = payload.get("sub")
        # 通过解析得到的username,获取用户信息,并返回
        return users_db.get(username)
    except (jwt.JWTError, jwt.ExpiredSignatureError, ValidationError):
        raise HTTPException(
            status_code=status.HTTP_401_UNAUTHORIZED,
            detail={
                'code': 5000,
                'message': "Token Error",
                'data': "Token Error",
            }
        )

  

2、访问当前用户信息接口api

# 定义返回数据格式为UserBase模型格式数据

# 把校验token函数当做依赖项进行赋值给user

# 验证成功,并返回user

@app.get("/user", response_model=UserBase)
async def get_user(*, user: UserBase = Depends(check_jwt_token)):
    return user

  

3、需要token验证但不需要用户信息数据接口api

# 当不需要依赖项的返回值时,可以将依赖项添加到路径中,只做验证使用

@app.get("/pro", dependencies=[Depends(check_jwt_token)])
async def get_projects():
    return {"projects": "pro"}

  

五、演示

 

标签:username,return,jwt,登录,FastAPI,JWT,token,user,password
From: https://www.cnblogs.com/pythonClub/p/18311379

相关文章

  • 第四节 JMeter基础-初级登录【固定用户登录】
    声明:本文所记录的仅本次接口测试所用到的知识点。1.认识JMeter(1)测试计划:测试的起点,所有组件的容器。相当于一个测试项目,对测试计划展开一系列的操作。(2)线程组:一定数量的用户。  ①线程数:1。默认为1,表示一个用户。  ②Ramp-UP时间:1。默认是1秒,表示启动线程的时间。在n秒......
  • 小白学习微信小程序开发中的用户登录与授权
    用户登录与授权是微信小程序开发中非常重要的内容,本文将详细介绍如何实现用户登录和授权的功能。我们将使用微信小程序提供的登录和授权接口,结合实际代码案例进行说明。一、用户登录创建登录按钮用户登录的第一步是创建一个登录按钮,用户点击该按钮后将触发登录操作。在小程......
  • Fastapi--资源监管
    classResItemLiveness(BaseModel):resCode:int=0resMsg:str=""resData:dict=dict()defstatus_check(self,cpu_thresh,memory_thresh,gpu_memory_thresh,cpu_intervel:int=1,gpu_index:int=0):#CPU资源查询......
  • SpringBoot增加管理后台登录拦截器验证用户登录
    一、增加拦截器@ComponentpublicclassAdminLoginInterceptorimplementsHandlerInterceptor{@OverridepublicbooleanpreHandle(HttpServletRequestrequest,HttpServletResponseresponse,Objecto)throwsException{StringrequestServletPath=request.getS......
  • 深入探讨:Node.js、Vue、SSH服务与SSH免密登录
    深入探讨:Node.js、Vue、SSH服务与SSH免密登录在这篇博客中,我们将深入探讨如何在项目中使用Node.js和Vue,并配置SSH服务以及实现SSH免密登录。我们会一步步地进行讲解,并提供代码示例,确保你能轻松上手。一、Node.js与Vue的结合1.1Node.js简介Node.js是一个基于ChromeV8......
  • Python爬虫(5-10)-编解码、ajax的get请求、ajax的post请求、URLError/HTTPError、微博
    五、编解码(Unicode编码)(1)GET请求所提方法都在urllib.parse.路径下get请求的quote()方法(适用于只提交一两个参数值)url='http://www.baidu.com/baidu?ie=utf-8&wd='#对汉字进行unicode编码name=urllib.parse.quote('白敬亭')url+=nameget请求的urlencode()方法(适用于......
  • 练习——新增账号、设置账户权限、设置免密登录
    1.新增账号zhangsanlisiwangwuzhaoliuaaabbbcccddd[root@y~]#ls-l总用量4-rw-------.1rootroot14155月 2517:56anaconda-ks.cfgdrwxrwxr-x.2rootcode  67月 1717:07code[root@y~]#useraddzhangsan[root@y~]#useraddwangwu[root......
  • 云计算实训07——搭建ssh服务、创建用户并授权、在RealServer创建code账号、SSH认证原
    一、搭建ssh服务1.安装ssh服务yum-yinstallopensshyum-yinstallssh-serveryum-yinstallssh-client2.关闭防火墙和selinux#关闭防⽕墙(临时)systemctlstopfirewalld#关闭开机⾃启动systemctldisablefirewalld#关闭selinux(临时)sete......
  • 利用FastAPI和OpenAI-Whisper打造高效的语音转录服务
    最近好久没有写博客了,浅浅记录下如何将OpenAI-Whisper做成Web服务吧......
  • 如何免密登录数据库(8.0及5.7版本都可以)
    Mysql-8.0及之后因为mysql8.0之后–skip-grant-tables无效,需要在mysql的bin目录中使用mysqld--console--skip-grant-tables--shared-memory,来代替,(注意:需要先将服务停止:netstopmysql)然后在打开另一个cmd窗口,进行修改密码操作(mysql-uroot-p)之后会出一堆乱七八糟的东西......