美文网首页
DRF之认证、权限、限流

DRF之认证、权限、限流

作者: 錦魚 | 来源:发表于2019-11-21 10:47 被阅读0次

认证

# 自定义.Authtication
class MyAuthtication(BaseAuthentication):
    def authenticate(self, request):
        # 此处最好根据请求方法,动态获取方法里的Token
        token = request._request.Get.get('token')
        token_obj = UserToken.objects.filter(token=token).first()
        if not token_obj:
            raise AuthenticationFailed("认证失败")
        return token_obj.user, token_obj.token

# views.py
class AuthView(APIView):
    authentication_classes = [MyAuthtication]

    def post(self, request, *arg, **kwarg):
        ret = {'state_code':1000, 'msg':None}
        try: 
            user  = request._request.POST.get("username")
            pwd = request._request.POST.get("pwd")
            obj  = UserInfo.objects.filter(username=user, password= pwd)
            if not obj:
                ret = {'state_code':1001, 'msg':'用户名或密码错误'}
            else:
                token = 'xxxxxxx'# token
                UserToken.object.update_or_create(user=obj, defaults = {"token":token})
        except Exception as e:
            ret = {'state_code':1002, 'msg':'请求异常'}
        return JsonResponse(ret)

权限

视图做权限
class OrderView(APIVIew):
    authentication_classes = [MyAuthtication] # 认证已登录
    def get(self, request, *arg, **args):
        ret = {"state_code":1001, "msg":"数据请求成功","data":ORDER_DICT}
        if request.user.user_type != '3'
            ret = {"state_code":1001, "msg":"无权查看","data":[]}
        return Response(status = 200,data=ret)
中间件做权限
class MiddlewareMixin(object):
    """
    __call__ 方法会先调用 self.process_request(request),
    接着执行self.get_response(request) ,
    然后调用 self.process_response(request, response)
    """
    def __init__(self, get_response=None):
        self.get_response = get_response
        super(MiddlewareMixin, self).__init__()

    def __call__(self, request):
        response = None
        if hasattr(self, 'process_request'):
            response = self.process_request(request)
        if not response:
            response = self.get_response(request)
        if hasattr(self, 'process_response'):
            response = self.process_response(request, response)
        return response

class RbacMiddleware(MiddlewareMixin):
    """
    自定义的中间件必须继承自MiddlewareMixin,代码如上
    """
    def process_request(self, request):
        return None

    def process_response(self, request, response):
        return response
DRF做权限
# permissions
from rest_framework.permissions import BasePermission
class MyPermission(object):
    message = "兄弟,又到了需要充钱的时候!好开心啊!" # 自定义  消息返回
    def has_permission(self, request, view):
        if request.user.user_type != '3':
            return False
        return True

# permissions
class OrderView(APIVIew):
    authentication_classes = [MyAuthtication] # 认证已登录
    def get(self, request, *arg, **args):
        ret = {"state_code":1001, "msg":"数据请求成功","data":ORDER_DICT}
        if request.user.user_type != '3'
            ret = {"state_code":1001, "msg":"无权查看","data":[]}
        return Response(status = 200,data=ret)

限流

相关文章

  • DRF之认证、权限、限流

    认证 权限 视图做权限 中间件做权限 DRF做权限 限流

  • DRF认证,权限,限流,流程

    drf十大组件 认证 权限(授权) 用户访问次数/频率限制 版本 解析器(parser) 序列化 分页 路由...

  • DRF的认证,权限,节流,版本,解析器

    1;DRF的认证,权限:认证和权限是一起配合使用的。可以再配置文件中settings配置全局默认的认证&权限 也可...

  • drf 的权限问题和 serializer 问题

    drf 基本的权限认证使用 permission_classes 配置它会调用内部的 get_permission...

  • DRF十大主键

    认证 权限 局部使用 全局的设定 节流 局部使用 全局设置 使用DRF内置的限频类 全局设置 版本 解析器 因为开...

  • 5 分钟,快速入门 Python JWT 接口认证

    1. 前言 大家好,我是安果! 为了反爬或限流节流,后端编写接口时,大部分 API 都会进行权限认证,只有认证通过...

  • DRF十大组件

    DRF十大组认证实现 ##############################################...

  • DRF之认证组件

    认证组件源码 我们进去我们的认证看下image.png 我们这个权限组件返回的是request.user我们的in...

  • 统一网关Gateway

    网关功能 (1)身份认证和权限校验(2)服务路由、负载均衡(3)请求限流 一、网关的搭建 创建module,引入依...

  • DRF权限

    还是通过源码进行查看 dispatch -----> self.initial(reque...

网友评论

      本文标题:DRF之认证、权限、限流

      本文链接:https://www.haomeiwen.com/subject/dbboictx.html