网易首页 > 网易号 > 正文 申请入驻

测试开发基础,教你做一个完整功能的Web平台之登录认证

0
分享至

回顾

在上篇文章《手把手教你做测开:开发Web平台之环境准备》中,我们做了以下几件事情:

1. 搭建了前后端项目工程

2. 安装了前后端的依赖

3. 配置并启动了前后端服务

4. 创建了后端子应用

5. 将Rest Framework和数据库连接信息配置进后端的配置文件中

也许你已经蠢蠢欲动准备写代码了,看到这里恭喜你,我们马上进入代码环节。在这篇文章中,我们将完成以下功能的实战:

1. 后端登录认证的实现

2. 前后端服务关联配置

3. 前端登录逻辑的梳理

4. 前端登录逻辑的修改

5. 跨域问题的解决

后端登录认证的实现

说到Web端的认证机制,作为测试人员,我们能想到的是cookie、session、token。那么Django中也为我们提供了一些jwt(Json Web Token)认证的方式。

有djangorestframework-jwt、djangorestframework-simplejwt等依赖库,由于前者已经不维护了,我们本次使用后者(官方文档:https://django-rest-framework-simplejwt.readthedocs.io/en/latest/)。

jwt安装与配置

可以使用pip install djangorestframework-simplejwt来安装,但我们之前已经安装过了。

在后端配置文件settings.py中配置。这里需要注意,simplejwt为我们提供了两个token,一个是access token,一个是refresh token。

ACCESSTOKENLIFETIME是access token的过期时间,配置为5分钟,REFRESHTOKENLIFETIME是refresh token的过期时间,默认为1天。

当access token失效时,refresh token会自动获取一个新的access token,使得用户保持在登录态,直到refresh toke过期,用户再做重新登录。否则access token一旦失效,用户就要重新登录体验会比较差。

from datetime import timedelta

REST_FRAMEWORK = {

'DEFAULT_AUTHENTICATION_CLASSES': (

'rest_framework_simplejwt.authentication.JWTAuthentication',

SIMPLE_JWT = {

'ACCESS_TOKEN_LIFETIME': timedelta(minutes=5),

'REFRESH_TOKEN_LIFETIME': timedelta(days=1),

'ROTATE_REFRESH_TOKENS': False,

'BLACKLIST_AFTER_ROTATION': False,

'UPDATE_LAST_LOGIN': False,

'ALGORITHM': 'HS256',

'SIGNING_KEY': SECRET_KEY,

'VERIFYING_KEY': None,

'AUDIENCE': None,

'ISSUER': None,

'JWK_URL': None,

'LEEWAY': 0,

'AUTH_HEADER_TYPES': ('Bearer',),

'AUTH_HEADER_NAME': 'HTTP_AUTHORIZATION',

'USER_ID_FIELD': 'id',

'USER_ID_CLAIM': 'user_id'

(二). user_auth序列化器

1.我们从simplejwt的官网可以看到,它为我们提供了一些自定义token的方法。

2.为什么我们要自定义返回token?因为如果直接使用,我们可能得到的登录返回结果是类似这样的:

data: {

'access': 'xxxxxxxx',

'refresh': 'xxxxxxx' }

3.一个登录请求的响应结果,我们肯定希望有code、message,包括user_id,因此我们需要在userauth子应用下创建一个序列化器文件serializer.py。

4.在这个文件中,我们创建了一个MyTokenObtainPairSerializer类,这个类继承了TokenObtainPairSerializer类,然后重写了父类的gettoken和validate方法。我们给校验后的返回数据加上了code、message、user_id等字段。

from rest_framework_simplejwt.serializers import TokenObtainPairSerializer

class MyTokenObtainPairSerializer(TokenObtainPairSerializer):

@classmethod

def get_token(cls, user):

token = super().get_token(user)

return token

def validate(self, attrs):

data = super().validate(attrs)

re_data = {'data': data, 'code': 200, 'message': 'success', 'user_id': self.user.id}

return re_data

(三). user视图

1.在user_auth子应用下的views.py中定义一个MyTokenObtainPairView的视图类,它继承了TokenObtainPairView,指定它的序列化器为我们自定义的序列化器MyTokenObtainPairSerializer。

from rest_framework_simplejwt.views import TokenObtainPairView

from .serializer import MyTokenObtainPairSerializer

class MyTokenObtainPairView(TokenObtainPairView):

serializer_class = MyTokenObtainPairSerializer

2.请求方法不需要自己定义,MyTokenObtainPairView的父类的父类 TokenViewBase中定义了一个post方法,这个是最终返回给我们登录后的token及其他信息的接口。

(四). user路由

1.序列化器、视图类都定义完成后,下一步需要看看路由,记得在上篇文章中,我们在user_auth子应用下新建了一个urls.py文件,这个文件里就用来存放子应用的路由信息。

将子路由的访问路径设置为 user/login。

from django.urls import path, include

from rest_framework.routers import DefaultRouter

from .views import MyTokenObtainPairView

router = DefaultRouter()

urlpatterns = [

path('', include(router.urls)), path('user/login', MyTokenObtainPairView.as_view(), name='token_obtain_pair'), ]

2.子应用的路由设置好后,需要去父路由backend/urls.py中设置子路由的信息。这样最终的一个访问路径将是:http://localhost:8000/user/login。

from django.contrib import admin

from django.urls import path, include

urlpatterns = [

path('admin/', admin.site.urls), path('', include('user_auth.urls'))

(五). user数据表迁移

1.很多人看到这里不禁要问,User模型类是不是还没定义。事实上,django为我们自带了User模型类,它的路径是django.contrib.auth.models.User,因此需要对自带的User模型类做数据迁移。

最后:在我的V :atstudy-js,可以费领取一份10G软件测试工程师面试宝典文档资料。以及相对应的视频学习教程免费分享!其中包括了有基础知识、Linux必备、Shell、互联网程序原理、Mysql数据库、抓包工具专题、接口测试工具、测试进阶-Python编程、Web自动化测试、APP自动化测试、接口自动化测试、测试高级持续集成、测试架构开发测试框架、性能测试、安全测试等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
短短24小时击落48架军机,1490人被就地消灭,急需征召十万大军

短短24小时击落48架军机,1490人被就地消灭,急需征召十万大军

军事在前沿
2024-06-07 11:52:57
为了加入金砖,土外长访华,求中国点头,但土耳其军舰还去了台海

为了加入金砖,土外长访华,求中国点头,但土耳其军舰还去了台海

胡麒牧博士
2024-06-08 18:01:45
“一旦和美国开战,直接选择投降”,这样的言论让人寒心!

“一旦和美国开战,直接选择投降”,这样的言论让人寒心!

文雅笔墨
2024-06-05 14:07:21
最伟大的科学家,一生证明“神”的存在?留下神秘手稿,有何发现

最伟大的科学家,一生证明“神”的存在?留下神秘手稿,有何发现

光头哥的头
2024-01-17 17:47:07
假期:全部暴跌,一大利空两大利好!节后A股将何去何从?

假期:全部暴跌,一大利空两大利好!节后A股将何去何从?

兵哥闲聊
2024-06-08 15:43:11
“老戏骨”王馥荔晒出温馨全家福,幸福又养眼

“老戏骨”王馥荔晒出温馨全家福,幸福又养眼

视点历史
2024-06-07 22:44:47
特斯拉反对向撤销马斯克薪酬的律师支付56亿美元律师费

特斯拉反对向撤销马斯克薪酬的律师支付56亿美元律师费

界面新闻
2024-06-08 09:44:13
记者:久巴来华是旅游和探友,明天大概率观看申花热身赛

记者:久巴来华是旅游和探友,明天大概率观看申花热身赛

懂球帝
2024-06-08 15:22:12
江西一孕妇车祸身亡!大儿子坐地痛哭,知情人士:快生产,非双胎

江西一孕妇车祸身亡!大儿子坐地痛哭,知情人士:快生产,非双胎

蜗牛壳里
2024-06-07 23:41:52
彭加木失踪是场国际“大骗局”?749局揭秘罗布泊神秘事件的真相

彭加木失踪是场国际“大骗局”?749局揭秘罗布泊神秘事件的真相

飞云如水
2024-06-08 14:28:16
大陆芯片迎突破,台积电称绝不会被华为超越,并断言两岸不会生战

大陆芯片迎突破,台积电称绝不会被华为超越,并断言两岸不会生战

贺文萍
2024-06-07 18:40:02
儿媳照顾50岁农村公公,酒后公公行夫妻之事,公公:儿媳经验丰富

儿媳照顾50岁农村公公,酒后公公行夫妻之事,公公:儿媳经验丰富

魅老八足球
2024-05-13 13:49:37
福耀科技大学2024不招生,曹德旺表示遗憾:再凑100亿给学校

福耀科技大学2024不招生,曹德旺表示遗憾:再凑100亿给学校

请叫我教育君
2024-06-07 19:59:03
一代清官俞鸿图,贪恋小妾美色被坑害,成为中国最后被腰斩之人

一代清官俞鸿图,贪恋小妾美色被坑害,成为中国最后被腰斩之人

文史道
2024-06-04 06:45:03
普京亲自过问后,外媒发现:越来越多的俄军用起了中国全地形车

普京亲自过问后,外媒发现:越来越多的俄军用起了中国全地形车

慎独赢
2024-06-08 15:50:02
广东省委常委、广州市委书记郭永航调研玉湖冷链(广州)交易中心

广东省委常委、广州市委书记郭永航调研玉湖冷链(广州)交易中心

天下潮商
2024-06-08 10:59:08
江西发生车祸!曝24岁孕妇和胎儿去世,司机酒驾,身份被扒不简单

江西发生车祸!曝24岁孕妇和胎儿去世,司机酒驾,身份被扒不简单

180°视角
2024-06-07 09:50:31
《庆余年3》官宣启动,十大主演人选曝光,言冰云新人选最惊喜

《庆余年3》官宣启动,十大主演人选曝光,言冰云新人选最惊喜

娱乐倾城巷
2024-06-08 11:00:45
好不容易晋升为上将,怎料被儿子“拖下水”,涉案金额竟高达百亿

好不容易晋升为上将,怎料被儿子“拖下水”,涉案金额竟高达百亿

小lu侃侃而谈
2024-05-23 21:23:30
数学考完后连上4条热搜,复读生表示比去年容易,应届生说出实话

数学考完后连上4条热搜,复读生表示比去年容易,应届生说出实话

熙熙说教
2024-06-07 18:24:18
2024-06-08 19:30:44
51Testing软件测试网
51Testing软件测试网
中国软件测试人的精神家园
1519文章数 13252关注度
往期回顾 全部

科技要闻

今年数学到底有多难?大模型:我也不太会

头条要闻

威廉回应凯特近况 查尔斯、卡米拉双双流泪

头条要闻

威廉回应凯特近况 查尔斯、卡米拉双双流泪

体育要闻

她拯救了WNBA,却为何被疯狂针对?

娱乐要闻

汤唯抵达巴黎将担任奥运火炬手

财经要闻

重磅详解:为什么美国经济还没有衰退?

汽车要闻

上汽大通大家9售26.99万起 综合续航1300km+

态度原创

家居
游戏
教育
旅游
艺术

家居要闻

柔和婉转 让阳光洒满空间

上海大师赛:Wo0t与paTiTek五杀引爆全场,TH 3-0战胜G2晋级决赛

教育要闻

英语故事绘本——画蛇添足,英文讲故事比赛素材,中英双语对照

旅游要闻

广州长隆野生动物世界推出“粽子”盛宴

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

无障碍浏览 进入关怀版