JWT驗證 和權(quán)限

JWT進(jìn)行驗證

JWT默認(rèn)采用的是django的用戶系統(tǒng)

  • jwt的安裝
pip3 install -i https://pypi.douban.com/simple/ djangorestframework-jwt  #使用豆瓣鏡像源下載
  • 在setting里面注冊
    1.'rest_framework.authtoken',
    2.路由

    path('api-token-auth/', obtain_jwt_token),  # 使用post方法 在請求體里面?zhèn)魅雞sername和password 
    

    3.配置

    import datetime
    JWT_AUTH = {
       'JWT_EXPIRATION_DELTA': datetime.timedelta(days=7),  # Token 過期時間為一周
       'JWT_AUTH_HEADER_PREFIX': 'JWT',  # Token的頭為:JWT adashkjdhaskjhd21312312
       'JWT_ALLOW_REFRESH':False, # 允許刷新嗎
       'JWT_RESPONSE_PAYLOAD_HANDLER': 
    'app06.utils.jwt_response_payload_handler',
       #     規(guī)定jwt返回的數(shù)據(jù)
    }
    

    4.自定義返回數(shù)據(jù)
    1. 新建一個util的py文件
    2.定義一個函數(shù) jwt_response_payload_handler

def jwt_response_payload_handler(token, user=None, request=None):
    return {
        'token': token,
        'id': user.id,
        'username': user.username,
    }

JWT權(quán)限

  1. 新建一個permission的py文件

  2. 創(chuàng)建一個類繼承BasePermission

    from rest_framework_jwt.authentication import jwt_decode_handler
    class MyAuthentication(BasePermission):
       def has_object_permission(self, request, view, obj):
          token = request.META.get('HTTP_AUTHORIZATION')[5:]
          user = jwt_decode_handler(token)
          if user:
             return user.id == obj.user.id
          return False
    
  3. 在view里面添加權(quán)限

    from rest_framework.permissions import IsAuthenticated
from rest_framework_jwt.authentication import JSONWebTokenAuthentication
    # 在使用權(quán)限的時候必須要進(jìn)行驗證
    authentication_classes = [
        JSONWebTokenAuthentication
     ]   
    permission_classes = [
        # MyPermission
        IsAuthenticated,
        MyAuthentication  # 在使用權(quán)限的時候设捐,必須要進(jìn)行驗證
    ]

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市圆裕,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌解阅,老刑警劉巖案铺,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弧呐,死亡現(xiàn)場離奇詭異管引,居然都是意外死亡士败,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進(jìn)店門褥伴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來谅将,“玉大人,你說我怎么就攤上這事重慢〖⒈郏” “怎么了?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵似踱,是天一觀的道長隅熙。 經(jīng)常有香客問我,道長屯援,這世上最難降的妖魔是什么猛们? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任念脯,我火速辦了婚禮狞洋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘绿店。我一直安慰自己吉懊,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布借嗽。 她就那樣靜靜地躺著,像睡著了一般恶导。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上浸须,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天,我揣著相機(jī)與錄音删窒,去河邊找鬼。 笑死肌索,一個胖子當(dāng)著我的面吹牛蕉拢,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播晕换,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼闸准!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起恕汇,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎瘾英,沒想到半個月后枣接,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體缺谴,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡但惶,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了湿蛔。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片膀曾。...
    茶點(diǎn)故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖阳啥,靈堂內(nèi)的尸體忽然破棺而出添谊,到底是詐尸還是另有隱情,我是刑警寧澤察迟,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布斩狱,位于F島的核電站,受9級特大地震影響扎瓶,放射性物質(zhì)發(fā)生泄漏所踊。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一概荷、第九天 我趴在偏房一處隱蔽的房頂上張望秕岛。 院中可真熱鬧,春花似錦误证、人聲如沸继薛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽惋增。三九已至,卻和暖如春改鲫,著一層夾襖步出監(jiān)牢的瞬間诈皿,已是汗流浹背林束。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留稽亏,地道東北人壶冒。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像截歉,于是被迫代替她去往敵國和親胖腾。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容