当前位置:网站首页>Python 基于jwt实现认证机制流程解析
Python 基于jwt实现认证机制流程解析
2020-11-06 01:16:00 【wx5ecc6bcb4713c】
1.jwt的优缺点
jwt的优点:
1. 实现分布式的单点登陆非常方便
2. 数据实际保存在客户端,所以我们可以分担数据库或服务器的存储压力
jwt的缺点:
1. 数据保存在了客户端,我们服务端只认jwt,不识别客户端。 2. jwt可以设置过期时间,但是因为数据保存在了客户端,所以对于过期时间不好调整。
2.安装jwt
pip install djangorestframework-jwt -i https://pypi.douban.com/simple
3.在settings.dev中
REST_FRAMEWORK = {
'DEFAULT_AUTHENTICATION_CLASSES': (
'rest_framework_jwt.authentication.JSONWebTokenAuthentication',
'rest_framework.authentication.SessionAuthentication',
'rest_framework.authentication.BasicAuthentication',
),
}
import datetime
JWT_AUTH = {
'JWT_EXPIRATION_DELTA': datetime.timedelta(days=1), ##设置token的有效值
}
4.手动生成jwt
from rest_framework_jwt.settings import api_settings jwt_payload_handler = api_settings.JWT_PAYLOAD_HANDLER jwt_encode_handler = api_settings.JWT_ENCODE_HANDLER payload = jwt_payload_handler(user) token = jwt_encode_handler(payload)
5.后端实现登陆认证接口(在子应用路由urls.py中)
from rest_framework_jwt.views import obtain_jwt_token urlpatterns = [ path(r'login/', obtain_jwt_token), ##提供接口 ]
6.自定义返回数据,(user.utils.jwt_response_payload_handler路径下)
def jwt_response_payload_handler(token, user=None, request=None):
"""
自定义jwt认证成功返回数据
"""
return {
'token': token,
'id': user.id,
'username': user.username
}#这个是自定义jwt认证成功返回数据,一般会放在子应用下utils文件中,然后在settings中配置,将路径告诉django
7.修改settings.dev配置文件
# JWT
JWT_AUTH = {
'JWT_EXPIRATION_DELTA': datetime.timedelta(days=1),
'JWT_RESPONSE_PAYLOAD_HANDLER': 'user.utils.jwt_response_payload_handler',
}
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
版权声明
本文为[wx5ecc6bcb4713c]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14825302/2547219
边栏推荐
- 连肝三个通宵,JVM77道高频面试题详细分析,就这?
- iptables基礎原理和使用簡介
- 6.9.1 flashmapmanager initialization (flashmapmanager redirection Management) - SSM in depth analysis and project practice
- Ubuntu18.04上安裝NS-3
- python jieba分词(结巴分词)、提取词,加载词,修改词频,定义词库
- Jmeter——ForEach Controller&Loop Controller
- Dapr實現分散式有狀態服務的細節
- 【事件中心 Azure Event Hub】Event Hub日誌種發現的錯誤資訊解讀
- ThreadLocal原理大解析
- Python + Appium 自動化操作微信入門看這一篇就夠了
猜你喜欢
随机推荐
Anomaly detection method based on SVM
基础知识点整理
业务策略、业务规则、业务流程和业务主数据之间关系 - modernanalyst
选择站群服务器的有哪些标准呢?
【數量技術宅|金融資料系列分享】套利策略的價差序列計算,恐怕沒有你想的那麼簡單
十二因子原则和云原生微服务 - DZone
自然语言处理之命名实体识别-tanfordcorenlp-NER(一)
前端模組化簡單總結
JVM内存区域与垃圾回收
6.9.2 session flashmapmanager redirection management
二叉树的常见算法总结
給萌新HTML5 入門指南(二)
阻塞队列之LinkedBlockingQueue分析
【新閣教育】窮學上位機系列——搭建STEP7模擬環境
数据科学家与机器学习工程师的区别? - kdnuggets
链表的常见算法总结
网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
Menu permission control configuration of hub plug-in for azure Devops extension
ETCD核心機制解析
經典動態規劃:完全揹包問題







