当前位置: 首页 > news >正文

网站设计存在的不足系统软件开发

网站设计存在的不足,系统软件开发,wordpress更改用户名,苏州住房和城乡建设厅网站1.认证Authentication 在 Django REST framework (DRF) 中,可以在配置文件中配置全局默认的认证方案。常见的认证方式包括 cookie、session、和 token。DRF 提供了灵活的认证机制,可以在全局配置文件中设置默认认证方式,也可以在具体的视图类…

1.认证Authentication

在 Django REST framework (DRF) 中,可以在配置文件中配置全局默认的认证方案。常见的认证方式包括 cookie、session、和 token。DRF 提供了灵活的认证机制,可以在全局配置文件中设置默认认证方式,也可以在具体的视图类中设置单独的认证方式。

以下是默认的配置文件示例,位于

REST_FRAMEWORK = { # 配置认证方式的选项 'DEFAULT_AUTHENTICATION_CLASSES': ( 'rest_framework.authentication.SessionAuthentication', # session认证 'rest_framework.authentication.BasicAuthentication', # 基本认证 ) 
}

可以在具体的视图类中通过设置 authentication_classes 类属性来设置单独的不同的认证方式。例如:

from rest_framework.authentication import SessionAuthentication, BasicAuthentication 
from rest_framework.views import APIView 
class ExampleView(APIView): # 类属性 authentication_classes = [SessionAuthentication, BasicAuthentication] def get(self, request): pass

认证失败会有两种可能的返回值,这需要配合权限组件来使用:

  • 401 Unauthorized 未认证
  • 403 Permission Denied 权限被禁止

2.自定义认证

在一些特定场景中,可能需要自定义认证方式。以下是一个自定义认证的示例,位于 drfdemo.authentication 模块中:

from rest_framework.authentication import BaseAuthentication 
from rest_framework.exceptions import APIException 
class CustomAuthentication(BaseAuthentication): """ 自定义认证方式 """ def authenticate(self, request): print(":::") """ 认证方法 request: 本次客户端发送过来的HTTP请求对象 """ token = request._request.META.get("HTTP_TOKEN") if token != "123456789": raise APIException("认证失败") user = "root" return (user, token) # 按照固定的返回格式填写(用户模型对象, None)

3.在视图中使用自定义认证

在视图中,可以通过设置 authentication_classes 类属性来使用自定义认证:

from django.contrib.auth.models import AnonymousUser
from django.shortcuts import render
from rest_framework.views import APIView
from rest_framework.response import Response
from rest_framework.authentication import SessionAuthentication
from drfdemo.authentication import CustomAuthenticationclass HomeAPIView(APIView):# authentication_classes = [CustomAuthentication, ]def get(self, request):"""单独设置认证方式"""print(request.user)  # 在中间件AuthenticationMiddleware中完成用户身份识别的,如果没有登录request.user值为AnonymousUserif request.user.id is None:return Response("未登录用户:游客")else:return Response(f"已登录用户:{request.user}")

当然,也可以注释掉视图中的配置,改成全局配置。以下是在 settings.py 中的配置示例:

"""drf配置信息必须全部写在REST_FRAMEWORK配置项中"""
REST_FRAMEWORK = {# 配置认证方式的选项【DRF的认证是内部循环遍历每一个注册的认证类,一旦认证通过识别到用户身份,则不会继续循环】'DEFAULT_AUTHENTICATION_CLASSES': ('drfdemo.authentication.CustomAuthentication',          # 自定义认证'rest_framework.authentication.SessionAuthentication',  # session认证'rest_framework.authentication.BasicAuthentication',    # 基本认证)
}

4.详细解释

  1. DEFAULT_AUTHENTICATION_CLASSES: 定义了认证类的列表,DRF 会按照顺序依次尝试每一个认证类。

    • CustomAuthentication: 自定义认证类,用于特定的认证需求。
    • SessionAuthentication: 使用 Django 的会话认证,适用于浏览器和持久会话。
    • BasicAuthentication: 使用 HTTP 基本认证,适用于简单的 API 认证。
  2. 视图中使用认证类: 可以在具体的视图类中通过设置 authentication_classes 类属性来覆盖全局设置,定义特定视图的认证方式。

  3. 认证失败的返回值:

    • 401 Unauthorized: 未认证。
    • 403 Permission Denied: 权限被禁止。

通过这些配置,您可以灵活地定制 DRF 的认证机制,以满足不同的需求。这种灵活性使得 DRF 能够适应各种复杂的应用场景,从简单的基本认证到自定义的复杂认证逻辑。

http://www.yayakq.cn/news/623681/

相关文章:

  • 做盗版影视网站设计帮官网
  • 网站title怎么写慈溪专业做网站公司
  • 江苏同邦建设有限公司网站室内装饰设计网站
  • 苗木 网站模板网站站外推广的内外链接怎么做
  • 泰安营销网站建设公司休闲小零食网站开发方案
  • 网站不备案会怎样wordpress不显示icp备案选项
  • 建设淘宝网站需要多少钱吉林市做网站公司
  • 广企网站建设哪个网站可以接做美工的活儿
  • ipv6改造网站怎么做德阳定制建站网站建设制作
  • spark网站开发做网站公司logo
  • idc 公司网站模板如何查询网站的外链
  • wix建站教程怎么做关不掉的网站
  • 汕头cms模板建站黄村网站建设报价
  • 网站注册需要多少钱能看实物的地图软件
  • 门户网站建设提案动漫制作专业需要绘画基础吗
  • 一个ip地址上可以做几个网站吗河南网站优化公司
  • 行政单位单位网站建设网站备案什么注销
  • 网站搜索框宁波网站建设信息推荐
  • 苏州有哪些做网站百度引擎
  • 网站审批智能建站的优势和不足
  • 网站服务器名是什么广告发布费属于什么服务
  • 做企业网站设计价格是多少钱网站开发到上线的流程
  • 企业做网站注意事项明薇通网站建设
  • asp网站镜像代码免费看电视的网站
  • vps设置网站访问用户权限四川纵川建设机械有限公司网站
  • 国外网站 dns重庆网站开发哪家好
  • 电子商务网站体系结构有哪些做外贸有哪些免费的网站
  • 做电子书网站学校网站建站
  • 花钱做网站注意什么用手机做网站的app
  • 网站如何做超链接广州奕联网站开发