当前位置:网站首页>Python 基于jwt实现认证机制流程解析
Python 基于jwt实现认证机制流程解析
2020-11-06 01:16:00 【wx5ecc6bcb4713c】
1.jwt的优缺点
jwt的优点:
1. 实现分布式的单点登陆非常方便
2. 数据实际保存在客户端,所以我们可以分担数据库或服务器的存储压力
jwt的缺点:
1. 数据保存在了客户端,我们服务端只认jwt,不识别客户端。 2. jwt可以设置过期时间,但是因为数据保存在了客户端,所以对于过期时间不好调整。
2.安装jwt
pip install djangorestframework-jwt -i https://pypi.douban.com/simple
3.在settings.dev中
REST_FRAMEWORK = { 'DEFAULT_AUTHENTICATION_CLASSES': ( 'rest_framework_jwt.authentication.JSONWebTokenAuthentication', 'rest_framework.authentication.SessionAuthentication', 'rest_framework.authentication.BasicAuthentication', ), } import datetime JWT_AUTH = { 'JWT_EXPIRATION_DELTA': datetime.timedelta(days=1), ##设置token的有效值 }
4.手动生成jwt
from rest_framework_jwt.settings import api_settings jwt_payload_handler = api_settings.JWT_PAYLOAD_HANDLER jwt_encode_handler = api_settings.JWT_ENCODE_HANDLER payload = jwt_payload_handler(user) token = jwt_encode_handler(payload)
5.后端实现登陆认证接口(在子应用路由urls.py中)
from rest_framework_jwt.views import obtain_jwt_token urlpatterns = [ path(r'login/', obtain_jwt_token), ##提供接口 ]
6.自定义返回数据,(user.utils.jwt_response_payload_handler路径下)
def jwt_response_payload_handler(token, user=None, request=None): """ 自定义jwt认证成功返回数据 """ return { 'token': token, 'id': user.id, 'username': user.username }#这个是自定义jwt认证成功返回数据,一般会放在子应用下utils文件中,然后在settings中配置,将路径告诉django
7.修改settings.dev配置文件
# JWT JWT_AUTH = { 'JWT_EXPIRATION_DELTA': datetime.timedelta(days=1), 'JWT_RESPONSE_PAYLOAD_HANDLER': 'user.utils.jwt_response_payload_handler', }
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
版权声明
本文为[wx5ecc6bcb4713c]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14825302/2547219
边栏推荐
- 链表的常见算法总结
- [performance optimization] Nani? Memory overflow again?! It's time to sum up the wave!!
- 微信小程序:防止多次点击跳转(函数节流)
- 看完这篇就看懂了很多webpack脚手架
- 6.9.1 flashmapmanager initialization (flashmapmanager redirection Management) - SSM in depth analysis and project practice
- nlp模型-bert从入门到精通(二)
- WeihanLi.Npoi 1.11.0/1.12.0 Release Notes
- 词嵌入教程
- C language 100 question set 004 - statistics of the number of people of all ages
- 业务策略、业务规则、业务流程和业务主数据之间关系 - modernanalyst
猜你喜欢
随机推荐
业务策略、业务规则、业务流程和业务主数据之间关系 - modernanalyst
X Window System介紹
01 . Go语言的SSH远程终端及WebSocket
Gradient understanding decline
如何将分布式锁封装的更优雅
【C/C++ 2】Clion配置与运行C语言
利用 AWS SageMaker BlazingText 对不均衡文本进行多分类
Asp.Net Core學習筆記:入門篇
PPT画成这样,述职答辩还能过吗?
給萌新HTML5 入門指南(二)
【Flutter 實戰】pubspec.yaml 配置檔案詳解
自然语言处理之命名实体识别-tanfordcorenlp-NER(一)
Technical director, to just graduated programmers a word - do a good job in small things, can achieve great things
7.3.1 file upload and zero XML registration interceptor
Electron应用使用electron-builder配合electron-updater实现自动更新
免费的专利下载教程(知网、espacenet强强联合)
安装Anaconda3 后,怎样使用 Python 2.7?
看完这篇就看懂了很多webpack脚手架
使用Asponse.Words處理Word模板
如何成为数据科学家? - kdnuggets