Vue + Django 2.0.6 学习笔记 7.12-13信号量实现用户密码修改,vue和注册功能联调

本文主要是介绍Vue + Django 2.0.6 学习笔记 7.12-13信号量实现用户密码修改,vue和注册功能联调,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

首先先设置queryset字段

# users/views.pyclass UserViewset(CreateModelMixin, viewsets.GenericViewSet):queryset = User.objects.all()

测试注册的时候出现该错误

报这个错的原因是

我们配置的字段是fields = ("username", "code", "mobile", "password")

但是我们在代码中已经删掉了code字段。所以 返回的时候是将这几个字段都序列化返回到前端的

# 继承关系from rest_framework.mixins import CreateModelMixinclass UserViewset(CreateModelMixin, viewsets.GenericViewSet):
class CreateModelMixin:# 看截图

所以我们需要在自定义的字段校验中加入write_only= True

class UserRegSerializer(serializers.ModelSerializer):code = serializers.CharField(required=True, max_length=4, min_length=4, write_only=True, label='验证码',error_messages={"blank":"请输入验证码","required":"请输入验证码","max_length":"验证码格式错误","min_length":"验证码格式错误"},help_text="验证码")

设置rest_api接口测试页面的密码输入为password类型:

password = serializers.CharField(# 返回的时候也不显示密码 style={'input_type': 'password'}, label='密码', write_only=True)

效果

接下来的问题:

密码明文存储

正常情况下 ModelSerializer是明文存储密码的 所以需要自定义pasword的存储

那怎么搞?

重写create函数
from rest_framework import serializers / Serializer / BaseSerializer def create(self, validated_data):user = super(UserRegSerializer, self).create(validated_data=validated_data)user.set_password(validated_data['password'])user.save()return user

如果觉得这样写 改变了框架代码  可以这么干

使用信号量机制

参考文档

django:

https://docs.djangoproject.com/en/1.10/ref/signals/

rest_framework:

https://www.django-rest-framework.org/api-guide/authentication/#generating-tokens

类似于QT的信号槽  Vue的父子组件信号传递

 

使用方法

# 在usersapp下新建signals.pyfrom django.db.models.signals import post_save
from django.dispatch import receiver
from rest_framework.authtoken.models import Token
from django.contrib.auth import get_user_modelUser = get_user_model()#第一个参数是信号量名称, 第二个是哪个model接收信号
@receiver(post_save, sender=User)
def create_auth_token(sender, instance=None, created=False, **kwargs):# 判断是否新建if created:password = instance.passwordinstance.set_password(password)instance.save()

然后在apps.py中添加

from django.apps import AppConfigclass UsersConfig(AppConfig):name = 'users'verbose_name = '用户'def ready(self):import users.signals

在前端注册成功后会有两种机制

一种是需要用户登录 一种是自动登录转主页

第一种不说 直接跳转主页就可以了

第二种需要token 

所以如果是第二种我们就需要返回token给前端

实现:

 

# 重写CreateModelMixin/create函数# 原始函数的代码class CreateModelMixin(object):"""Create a model instance."""def create(self, request, *args, **kwargs):serializer = self.get_serializer(data=request.data)serializer.is_valid(raise_exception=True)self.perform_create(serializer)headers = self.get_success_headers(serializer.data)return Response(serializer.data, status=status.HTTP_201_CREATED, headers=headers)def perform_create(self, serializer):serializer.save()

这里的perform中的save是save了当前的model(user)。但是并没有返回该model。我们要想获取到user model 就必须重写让它返回model

然后在执行perform_create之后插入我们自己的逻辑。

分析jwt的源码实现,找到它哪部分才是生成token的。

- 从url入口。点进obtain_jwt_token

path('login/', obtain_jwt_token )obtain_jwt_token = ObtainJSONWebToken.as_view()class ObtainJSONWebToken(JSONWebTokenAPIView):"""API View that receives a POST with a user's username and password.Returns a JSON Web Token that can be used for authenticated requests."""serializer_class = JSONWebTokenSerializer

此时我们就可以去查看继承的父类: JSONWebTokenAPIView

该类中用户在post数据过来之后。

 def post(self, request, *args, **kwargs):serializer = self.get_serializer(data=request.data)if serializer.is_valid():user = serializer.object.get('user') or request.usertoken = serializer.object.get('token')response_data = jwt_response_payload_handler(token, user, request)response = Response(response_data)if api_settings.JWT_AUTH_COOKIE:expiration = (datetime.utcnow() +api_settings.JWT_EXPIRATION_DELTA)response.set_cookie(api_settings.JWT_AUTH_COOKIE,token,expires=expiration,httponly=True)return responsereturn Response(serializer.errors, status=status.HTTP_400_BAD_REQUEST)

关键在于token是直接从Serializer中获取的,那么token的生成应该是在Serializer中实现的。

token = serializer.object.get('token')

寻找我们的Serializer

serializer = self.get_serializer(data=request.data)def get_serializer(self, *args, **kwargs):serializer_class = self.get_serializer_class()return self.serializer_class

Serializer位于rest_framework_jwt/views.py的ObtainJSONWebToken类中

serializer_class = JSONWebTokenSerializer
                payload = jwt_payload_handler(user)return {'token': jwt_encode_handler(payload),'user': user}

调用了jwt_encode_handler, 而该handler是api_setting中设置的

jwt_payload_handler = api_settings.JWT_PAYLOAD_HANDLER
jwt_encode_handler = api_settings.JWT_ENCODE_HANDLER

rest_framework_jwt/settings.py:

DEFAULTS = {'JWT_ENCODE_HANDLER':'rest_framework_jwt.utils.jwt_encode_handler','JWT_PAYLOAD_HANDLER':'rest_framework_jwt.utils.jwt_payload_handler',}

所以我们已经找到了生成token的两个重要步骤,一payload,二encode

实现代码:

    def create(self, request, *args, **kwargs):serializer = self.get_serializer(data=request.data)serializer.is_valid(raise_exception=True)user = self.perform_create(serializer)re_dict = serializer.datapayload = jwt_payload_handler(user)re_dict["token"] = jwt_encode_handler(payload)re_dict['name'] = user.name if user.name else user.usernameheaders = self.get_success_headers(serializer.data)return Response(re_dict, status=status.HTTP_201_CREATED, headers=headers)

其中的token要和前端保持一致。注意将原本返回的Serializer.data进行加工之后返回。

 

退出功能:

// Vue中 login.ue
<a @click="loginOut">退出</a>// head.vueloginOut(){cookie.delCookie('token');cookie.delCookie('name');this.$store.dispatch('setInfo');// this.$http.get('/getMenu')//     .then((response)=> {//跳转到登录this.$router.push({ name: 'login' })//     })//     .catch(function (error) {//       console.log(error);// });},

清空token给axios发一个通知。跳转到登录页面。

第七章完结 内容多 且比较绕 估计以后要回来重新瞅好几次

完结

部分内容参考天涯明月笙大佬 https://blog.csdn.net/qq_23079443 

这篇关于Vue + Django 2.0.6 学习笔记 7.12-13信号量实现用户密码修改,vue和注册功能联调的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/639638

相关文章

Redis客户端连接机制的实现方案

《Redis客户端连接机制的实现方案》本文主要介绍了Redis客户端连接机制的实现方案,包括事件驱动模型、非阻塞I/O处理、连接池应用及配置优化,具有一定的参考价值,感兴趣的可以了解一下... 目录1. Redis连接模型概述2. 连接建立过程详解2.1 连php接初始化流程2.2 关键配置参数3. 最大连

Python实现网格交易策略的过程

《Python实现网格交易策略的过程》本文讲解Python网格交易策略,利用ccxt获取加密货币数据及backtrader回测,通过设定网格节点,低买高卖获利,适合震荡行情,下面跟我一起看看我们的第一... 网格交易是一种经典的量化交易策略,其核心思想是在价格上下预设多个“网格”,当价格触发特定网格时执行买

python设置环境变量路径实现过程

《python设置环境变量路径实现过程》本文介绍设置Python路径的多种方法:临时设置(Windows用`set`,Linux/macOS用`export`)、永久设置(系统属性或shell配置文件... 目录设置python路径的方法临时设置环境变量(适用于当前会话)永久设置环境变量(Windows系统

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、

PyCharm中配置PyQt的实现步骤

《PyCharm中配置PyQt的实现步骤》PyCharm是JetBrains推出的一款强大的PythonIDE,结合PyQt可以进行pythion高效开发桌面GUI应用程序,本文就来介绍一下PyCha... 目录1. 安装China编程PyQt1.PyQt 核心组件2. 基础 PyQt 应用程序结构3. 使用 Q

Python实现批量提取BLF文件时间戳

《Python实现批量提取BLF文件时间戳》BLF(BinaryLoggingFormat)作为Vector公司推出的CAN总线数据记录格式,被广泛用于存储车辆通信数据,本文将使用Python轻松提取... 目录一、为什么需要批量处理 BLF 文件二、核心代码解析:从文件遍历到数据导出1. 环境准备与依赖库

linux下shell脚本启动jar包实现过程

《linux下shell脚本启动jar包实现过程》确保APP_NAME和LOG_FILE位于目录内,首次启动前需手动创建log文件夹,否则报错,此为个人经验,供参考,欢迎支持脚本之家... 目录linux下shell脚本启动jar包样例1样例2总结linux下shell脚本启动jar包样例1#!/bin

go动态限制并发数量的实现示例

《go动态限制并发数量的实现示例》本文主要介绍了Go并发控制方法,通过带缓冲通道和第三方库实现并发数量限制,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录带有缓冲大小的通道使用第三方库其他控制并发的方法因为go从语言层面支持并发,所以面试百分百会问到