最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解django.contirb.auth-認證

 更新時間:2018年07月16日 10:23:44   作者:Thinking--  
這篇文章主要介紹了詳解django.contirb.auth-認證,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

首先看middleware的定義:

auth模塊有兩個middleware:AuthenticationMiddleware和SessionAuthenticationMiddleware。

AuthenticationMiddleware負責向request添加user屬性

class AuthenticationMiddleware(object):
  def process_request(self, request):
    assert hasattr(request, 'session'), (
      "The Django authentication middleware requires session middleware "
      "to be installed. Edit your MIDDLEWARE_CLASSES setting to insert "
      "'django.contrib.sessions.middleware.SessionMiddleware' before "
      "'django.contrib.auth.middleware.AuthenticationMiddleware'."
    )
    request.user = SimpleLazyObject(lambda: get_user(request))

可以看見AuthenticationMiddleware首先檢查是否由session屬性,因為它需要session存儲用戶信息。

user屬性的添加,被延遲到了get_user()函數(shù)里。SimpleLazyObject是一種延遲的技術。

在來看SessionAuthenticationMiddleware的定義:

它負責session驗證

class SessionAuthenticationMiddleware(object):
  """
  Middleware for invalidating a user's sessions that don't correspond to the
  user's current session authentication hash (generated based on the user's
  password for AbstractUser).
  """
  def process_request(self, request):
    user = request.user
    if user and hasattr(user, 'get_session_auth_hash'):
      session_hash = request.session.get(auth.HASH_SESSION_KEY)
      session_hash_verified = session_hash and constant_time_compare(
        session_hash,
        user.get_session_auth_hash()
      )
      if not session_hash_verified:
        auth.logout(request)

通過比較user的get_session_auth_hash方法,和session里面的auth.HASH_SESSION_KEY屬性,判斷用戶的session是否正確。

至于request里面的user對象,由有什么屬性,需要看看get_user()函數(shù)的定義。

def get_user(request):
  if not hasattr(request, '_cached_user'):
    request._cached_user = auth.get_user(request)
  return request._cached_user

顯然get_user方法在request增加了_cached_user屬性,用來作為緩存。

因為用戶認證需要查詢數(shù)據(jù)庫,得到用戶的信息,所以減少開銷是有必要的。

注意,這種緩存只針對同一個request而言的,即在一個view中多次訪問request.user屬性。

每次http請求都是新的request。

再接著看auth.get_user()方法的定義,深入了解request.user這個對象:

def get_user(request):
  """
  Returns the user model instance associated with the given request session.
  If no user is retrieved an instance of `AnonymousUser` is returned.
  """
  from .models import AnonymousUser
  user = None
  try:
    user_id = request.session[SESSION_KEY]
    backend_path = request.session[BACKEND_SESSION_KEY]
  except KeyError:
    pass
  else:
    if backend_path in settings.AUTHENTICATION_BACKENDS:
      backend = load_backend(backend_path)
      user = backend.get_user(user_id)
  return user or AnonymousUser()

首先它會假設客戶端和服務器已經建立session機制了,這個session中的SESSION_KEY屬性,就是user的id號。

這個session的BACKEND_SESSION_KEY屬性,就是指定使用哪種后臺技術獲取用戶信息。最后使用backend.get_user()獲取到user。如果不滿足,就返回AnonymousUser對象。

從這個獲取user的過程,首先有個前提,就是客戶端與服務端得先建立session機制。那么這個session機制是怎么建立的呢?

這個session建立的過程在auth.login函數(shù)里:

def login(request, user):
  """
  Persist a user id and a backend in the request. This way a user doesn't
  have to reauthenticate on every request. Note that data set during
  the anonymous session is retained when the user logs in.
  """
  session_auth_hash = ''
  if user is None:
    user = request.user
  if hasattr(user, 'get_session_auth_hash'):
    session_auth_hash = user.get_session_auth_hash()

  if SESSION_KEY in request.session:
    if request.session[SESSION_KEY] != user.pk or (
        session_auth_hash and
        request.session.get(HASH_SESSION_KEY) != session_auth_hash):
      # To avoid reusing another user's session, create a new, empty
      # session if the existing session corresponds to a different
      # authenticated user.
      request.session.flush()
  else:
    request.session.cycle_key()
  request.session[SESSION_KEY] = user.pk
  request.session[BACKEND_SESSION_KEY] = user.backend
  request.session[HASH_SESSION_KEY] = session_auth_hash
  if hasattr(request, 'user'):
    request.user = user
  rotate_token(request)

首先它會判斷是否存在與用戶認證相關的session,如果有就清空數(shù)據(jù),如果沒有就新建。

然后再寫如session的值:SESSION_KEY, BACKEND_SESSION_KEY, HASH_SESSION_KEY。

然后講一下登錄時,使用auth通常的做法:

from django.contrib.auth import authenticate, login 
def login_view(request):
  username = request.POST['username']
  password = request.POST['password']
  user = authenticate(username=username, password=password)
  if user is not None:
    login(request, user)
    # 轉到成功頁面
  else:    # 返回錯誤信息

一般提交通過POST方式提交,然后調用authenticate方法驗證,成功后使用login創(chuàng)建session。

繼續(xù)看看authenticate的定義:

def authenticate(**credentials):
  """
  If the given credentials are valid, return a User object.
  """
  for backend in get_backends():
    try:
      inspect.getcallargs(backend.authenticate, **credentials)
    except TypeError:
      # This backend doesn't accept these credentials as arguments. Try the next one.
      continue

    try:
      user = backend.authenticate(**credentials)
    except PermissionDenied:
      # This backend says to stop in our tracks - this user should not be allowed in at all.
      return None
    if user is None:
      continue
    # Annotate the user object with the path of the backend.
    user.backend = "%s.%s" % (backend.__module__, backend.__class__.__name__)
    return user

  # The credentials supplied are invalid to all backends, fire signal
  user_login_failed.send(sender=__name__,
      credentials=_clean_credentials(credentials))

它會去輪詢backends,通過調用backend的authenticate方法認證。

注意它在后面更新了user的backend屬性,表明此用戶是使用哪種backend認證方式。它的值會在login函數(shù)里,被存放在session的BACKEND_SESSION_KEY屬性里。

通過backend的authenticate方法返回的user,是沒有這個屬性的。

最后說下登錄以后auth的用法。上面展示了登錄時auth的用法,在登錄以后,就會建立session機制。所以直接獲取request的user屬性,就可以判斷用戶的信息和狀態(tài)。

def my_view(request):
  if request.user.is_authenticated():
    # 認證的用戶
  else:  
    # 匿名用戶

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • python使用Turtle庫繪制動態(tài)鐘表

    python使用Turtle庫繪制動態(tài)鐘表

    這篇文章主要為大家詳細介紹了python使用Turtle庫繪制動態(tài)鐘表,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-11-11
  • Python3自動簽到 定時任務 判斷節(jié)假日的實例

    Python3自動簽到 定時任務 判斷節(jié)假日的實例

    今天小編就為大家分享一篇Python3自動簽到 定時任務 判斷節(jié)假日的實例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-11-11
  • Python搭建代理IP池實現(xiàn)獲取IP的方法

    Python搭建代理IP池實現(xiàn)獲取IP的方法

    這篇文章主要介紹了Python搭建代理IP池實現(xiàn)獲取IP的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-10-10
  • 探秘TensorFlow 和 NumPy 的 Broadcasting 機制

    探秘TensorFlow 和 NumPy 的 Broadcasting 機制

    這篇文章主要介紹了探秘TensorFlow 和 NumPy 的 Broadcasting 機制,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-03-03
  • python爬蟲 模擬登錄人人網(wǎng)過程解析

    python爬蟲 模擬登錄人人網(wǎng)過程解析

    這篇文章主要介紹了python爬蟲 模擬登錄人人網(wǎng)過程解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2019-07-07
  • Python實現(xiàn)對PPT文件進行截圖操作的方法

    Python實現(xiàn)對PPT文件進行截圖操作的方法

    這篇文章主要介紹了Python實現(xiàn)對PPT文件進行截圖操作的方法,涉及Python操作幻燈片的相關技巧,非常具有實用價值,需要的朋友可以參考下
    2015-04-04
  • Python BS4庫的安裝與使用詳解

    Python BS4庫的安裝與使用詳解

    這篇文章主要介紹了Python BS4庫的安裝與使用詳解,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-08-08
  • python樹的同構學習筆記

    python樹的同構學習筆記

    在本篇文章里小編給大家整理的是一篇關于python樹的同構學習筆記以及相關實例代碼內容,有需要的朋友們學習下。
    2019-09-09
  • Pycharm在指定目錄下生成文件和刪除文件的實現(xiàn)

    Pycharm在指定目錄下生成文件和刪除文件的實現(xiàn)

    這篇文章主要介紹了Pycharm在指定目錄下生成文件和刪除文件的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-12-12
  • python實現(xiàn)自動整理文件

    python實現(xiàn)自動整理文件

    這篇文章主要介紹了python實現(xiàn)自動整理文件,主要內容通過整理桌面雜亂無章都是文檔和資料了解用python如何批量將不同后綴的文件移動到同一文件夾,需要的朋友可以參考一下
    2022-04-04

最新評論

卢氏县| 出国| 神农架林区| 永顺县| 南平市| 宜兴市| 介休市| 綦江县| 盘锦市| 鹤峰县| 阜新| 陆良县| 民县| 阳新县| 天峻县| 新龙县| 育儿| 正蓝旗| 商水县| 遂宁市| 贵州省| 凤山县| 绵竹市| 城固县| 西林县| 新丰县| 五河县| 巴林左旗| 曲阜市| 阜阳市| 武威市| 泸溪县| 新疆| 杭锦后旗| 石台县| 维西| 莲花县| 南开区| 岑溪市| 河津市| 宁波市|