• python项目_后端自定义认证,实现多条件登陆


    1.须知

    JWT扩展的登录视图,在收到用户名与密码时,也是调用Django的认证系统Auth模型中提供的**authenticate()**来检查用户名与密码是否正确。
    
    我们可以通过修改Django认证系统的认证后端(主要是authenticate方法)来支持登录账号既可以是用户名也可以是手机号。
    
    `authenticate(self, request, username=None, password=None, **kwargs)`方法的参数说明:
    
    - request 本次认证的请求对象
    - username 本次认证提供的用户账号
    - password 本次认证提供的密码
    
    **我们想要让用户既可以以用户名登录,也可以以手机号登录,那么对于authenticate方法而言,username参数即表示用户名或者手机号。**
    
    重写authenticate方法的思路:
    
    1. 根据username参数查找用户User对象,username参数可能是用户名,也可能是手机号
    2. 若查找到User对象,调用User对象的check_password方法检查密码是否正确

    2. 添加自定义认证函数,在users/utils.py中编写:

    """实现多条件登录"""
    from django.contrib.auth.backends import ModelBackend
    from .models import User
    from django.db.models import Q
    
    def get_user_by_account(account):
        """通过账号信息获取用户"""
        try:
            user = User.objects.get(Q(username=account) | Q(mobile=account) )
        except User.DoesNotExist:
            user = None
        return user
    
    class UsernameMobileAuthBackend(ModelBackend):
        def authenticate(self, request, username=None, password=None, **kwargs):   ###这个函数可以接收账号和密码
            # 获取用户
            user = get_user_by_account(username)
    
            # 验证密码和是否允许登录
            if user is not None and user.check_password(password) and self.user_can_authenticate(user):
                return user

    3.在配置文件settings/dev.py中告知Django使用我们自定义的认证后端

    AUTHENTICATION_BACKENDS = [
        'user.utils.UsernameMobileAuthBackend',
    ]

    #在配置文件中进行设置,就是将自定义认证函数的地址告知django认证系统
  • 相关阅读:
    Mybatis基础最后一篇。缓存,实体类序列化(例子:public class User implements Serializable)
    Mybatis基础 lombok插件常用注解(待更)
    mysql面试题,主从复制,读写分离
    Java并发编程实战笔记—— 并发编程1
    Redis——发布和订阅
    Redis——基础使用
    javacv——读取摄像头的图像、截取视频的画面
    LeetCode——372. Super Pow
    Java——数组
    Java——擦除
  • 原文地址:https://www.cnblogs.com/jalen-123/p/13167995.html
Copyright © 2020-2023  润新知