django-rest-framework框架 第四篇 認證Authentication

来源:https://www.cnblogs.com/zhichao123/archive/2019/03/25/10597267.html
-Advertisement-
Play Games

認證Authentication 什麼是身份認證 身份驗證是將傳入請求與一組標識憑據(例如請求來自的用戶或與其簽名的令牌)關聯的機制。 視圖的最開始處運行身份驗證 在許可權和限制檢查發生之前,以及在允許繼續執行任何其他代碼之前,始終在視圖的最開始處運行身份驗證。 身份驗證方案總是定義為類的列表 RES ...


認證Authentication

什麼是身份認證

身份驗證是將傳入請求與一組標識憑據(例如請求來自的用戶或與其簽名的令牌)關聯的機制。

視圖的最開始處運行身份驗證

在許可權和限制檢查發生之前,以及在允許繼續執行任何其他代碼之前,始終在視圖的最開始處運行身份驗證。

身份驗證方案總是定義為類的列表

REST框架嘗試對列表中的每個類進行身份驗證,並將成功身份驗證的第一個類的返回值賦值給request.user request.auth。 如果沒有類身份驗證,則request.user將設置為django.contrib.auth.models.anonymousUser的實例,request.auth將設置為none。

驗證的執行過程

1、在APIView中重寫 dispatch方法,方法最後有一段描述:    

# Ensure that the incoming request is permitted       確保傳入進來的

request是被允許的 self.perform_authentication(request)  #執行驗證

self.check_permissions(request)         #檢查全選

self.check_throttles(request)         #檢查閥門

2、def perform_authentication(self, request): request.user

這個方法只有這麼一句話 獲取user 其實這是Request類的一個user方法

3、@property

def user(self): 走到 def _authenticate(self):

方法 在這個方法中有   for authenticator in self.authenticators:

            user_auth_tuple = authenticator.authenticate(self)

表示遍歷我們設置的authentication_classes屬性中的所有驗證類列表,每個驗證類都去執行類中的authenticate()方法。

BasicAuthentication(瞭解)

BasicAuthentication

此身份驗證方案使用HTTP基本身份驗證,根據用戶的用戶名和密碼進行簽名。基本身份驗證通常只適用於測試。

如果驗證成功,則basicauthentication提供以下憑據。

①  request.user將是Django用戶實例

②  request.auth將為無

③  HTTP 401未經身份驗證,

 並帶有適當的www-authenticate頭。例如:www authenticate:basic realm=“api”

SessionAuthentication(瞭解)

此身份驗證方案使用Django的預設會話後端進行身份驗證。會話身份驗證適用於與網站在同一會話上下文中運行的Ajax客戶端。

如果驗證成功,sessionauthentication將提供以下憑據。

①  request.user將是Django用戶實例。

②  request.auth將為無。

③  拒絕許可權的未經身份驗證的響應將導致HTTP 403禁止響應。

postman

 

Postman 是一個很強大的 API調試、Http請求的工具。 有chrome插件版, 有本地軟體版,這裡是有本地安裝包安裝。

 

認證類配置

 

局部配置 在具體的view類中寫

authentication_classes = [BearerToken]

全局配置

在setting中配置

REST_FRAMEWORK = {

      'DEFAULT_AUTHENTICATION_CLASSES': (

      'rest_framework.authentication.BasicAuthentication',

      'rest_framework.authentication.SessionAuthentication',

      ) }

 

TokenAuthentication

 

此身份驗證方案使用簡單的基於令牌HTTP身份驗證。令牌身份驗證適用於client-server分離的情況,如本機桌面和移動客戶端。

如果驗證成功,TokenAuthentication 將提供以下憑據。

  request.user將是Django用戶實例。

②  request.auth將是rest_framework.authtoken.models.Token實例。

③  拒絕許可權的未經身份驗證的響應將導致HTTP 401 Unauthorized。

 

Token驗證使用

 

使用步驟

  把rest_framework.authtoken添加到INSTALLED_APPS

  把TokenAuthentication類寫入authenticate_classes屬性中

  migration遷移資料庫 因為會生成Token相關的數據表

  配置token的路由: from rest_framework.authtoken import views

           path("api-token/", views.obtain_auth_token)

 

Token驗證使用

 

獲取Token key令牌 令牌要包含Authorization HTTP header Authorization: Token 9944b09199c62bcf9418ad846dd0e4bbdfc6ee4b

如果驗證通過,TokenAuthentication 提供以下憑證:request.user Django自帶的User模型實例

①  request.auth rest_framework中的Token模型實例

②  驗證失敗,則返回HTTP 401 Unauthorized 並攜帶WWW-Authenticate 頭信息

例如:WWW-Authenticate: Token

Token總結:

 

1、令牌的好處:避免在使用中不斷的輸入賬號和密碼,比較安全

2、如果要測試帶token的介面,首先要進行登錄,登錄成功會有個token信息,向api介面發送請求的時候必須帶上這個token,

故需要做2次請求(1,登錄,拿到token 2,正式對介面進行測試)

自定義Token(重點)

繼承BaseAuthentication   

重寫authenticate

返回return 兩個值

續更 ...待續...

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近a演算法題的時候碰到一道題:一個數列前三項都為1,之後每項的值等於前三項之和,求第20193024項的最後4位數字。一開始寫的代碼如下: 結果一直爆 Terminated due to signal: SEGMENTATION FAULT (11) 這個錯誤,改了好久沒改出來。之後在stackov ...
  • 什麼是進程 進程是一個可執行的應用程式,任何進程都有一個主線程作為入口,是線程的集合 什麼是多線程 多線程可以提高效率,我們在電腦操作的時候,開多個視窗,並不是多線程併發,是cpu在切換,只不過速度很快,我們感覺不到,多線程是在同一個時刻同時進行 為什麼要使用多線程? 假設你有100桶水,你一個小時 ...
  • 一、實驗目的 熟悉c語言集成開發環境 掌握c程式結構,熟悉c程式編碼規範 掌握c程式編寫、編譯、運行、調試方法 掌握基本數據類型、常量、變數的使用 掌握常用運算符用法,掌握表達式求值規則 二、實驗準備 實驗前,請圍繞以下內容複習教材第1章、第2章相關內容: 1. 一個完整的c程式結構和書寫規範(教材 ...
  • 1.引入依賴 org.springframework.boot spring boot starter parent 1.5.3.RELEASE <! lookup parent from repository org.springframework.boot spring boot starter ...
  • 版權聲明: https://blog.csdn.net/qq_32595075/article/details/80059834一般面試中java Exception(runtimeException )是必會被問到的問題常見的異常列出四五種,是基本要求。更多的。。。。需要註意積累了 常見的幾種如下 ...
  • 一 什麼是元類 一切源自於一句話:python中一切皆為對象。讓我們先定義一個類,然後逐步分析 所有的對象都是實例化或者說調用類而得到的(調用類的過程稱為類的實例化),比如對象t1是調用類OldboyTeacher得到的。 如果一切皆為對象,那麼類OldboyTeacher本質也是一個對象,既然所有 ...
  • 1.Python基礎學習之高級數組(一) 1.1視圖:就是與較大數組共用相同數據的較小數組。Numpy包提供數據視圖的概念是為了精確地控制記憶體的使用方式。 數組視圖、切片視圖、轉置和重塑視圖等 數組視圖實例: from numpy import* M=array([[1.,2.],[3.,4.]]) ...
  • windows下 1.安裝golang 2.安裝git(主要是go get 引用git上的包) 3. 使用預設安裝生成的目錄 pkg:包含包對象,編譯好的庫文件 src:包含 Go 源文件,註意:你自己創建依賴的package,也要放到GOPATH 目錄下,這樣才能夠被引用到。 bin:包含可執行命 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...