DRF之认证、权限、限流

认证

# 自定义.Authtication
class MyAuthtication(BaseAuthentication):
    def authenticate(self, request):
        # 此处最好根据请求方法,动态获取方法里的Token
        token = request._request.Get.get('token')
        token_obj = UserToken.objects.filter(token=token).first()
        if not token_obj:
            raise AuthenticationFailed("认证失败")
        return token_obj.user, token_obj.token

# views.py
class AuthView(APIView):
    authentication_classes = [MyAuthtication]

    def post(self, request, *arg, **kwarg):
        ret = {'state_code':1000, 'msg':None}
        try: 
            user  = request._request.POST.get("username")
            pwd = request._request.POST.get("pwd")
            obj  = UserInfo.objects.filter(username=user, password= pwd)
            if not obj:
                ret = {'state_code':1001, 'msg':'用户名或密码错误'}
            else:
                token = 'xxxxxxx'# token
                UserToken.object.update_or_create(user=obj, defaults = {"token":token})
        except Exception as e:
            ret = {'state_code':1002, 'msg':'请求异常'}
        return JsonResponse(ret)


权限

视图做权限
class OrderView(APIVIew):
    authentication_classes = [MyAuthtication] # 认证已登录
    def get(self, request, *arg, **args):
        ret = {"state_code":1001, "msg":"数据请求成功","data":ORDER_DICT}
        if request.user.user_type != '3'
            ret = {"state_code":1001, "msg":"无权查看","data":[]}
        return Response(status = 200,data=ret)
中间件做权限
class MiddlewareMixin(object):
    """
    __call__ 方法会先调用 self.process_request(request),
    接着执行self.get_response(request) ,
    然后调用 self.process_response(request, response)
    """
    def __init__(self, get_response=None):
        self.get_response = get_response
        super(MiddlewareMixin, self).__init__()

    def __call__(self, request):
        response = None
        if hasattr(self, 'process_request'):
            response = self.process_request(request)
        if not response:
            response = self.get_response(request)
        if hasattr(self, 'process_response'):
            response = self.process_response(request, response)
        return response

class RbacMiddleware(MiddlewareMixin):
    """
    自定义的中间件必须继承自MiddlewareMixin,代码如上
    """
    def process_request(self, request):
        return None

    def process_response(self, request, response):
        return response
DRF做权限
# permissions
from rest_framework.permissions import BasePermission
class MyPermission(object):
    message = "兄弟,又到了需要充钱的时候!好开心啊!" # 自定义  消息返回
    def has_permission(self, request, view):
        if request.user.user_type != '3':
            return False
        return True

# permissions
class OrderView(APIVIew):
    authentication_classes = [MyAuthtication] # 认证已登录
    def get(self, request, *arg, **args):
        ret = {"state_code":1001, "msg":"数据请求成功","data":ORDER_DICT}
        if request.user.user_type != '3'
            ret = {"state_code":1001, "msg":"无权查看","data":[]}
        return Response(status = 200,data=ret)


限流

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 198,082评论 5 464
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,231评论 2 375
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 145,047评论 0 327
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,977评论 1 268
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,893评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 47,014评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,976评论 3 388
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,605评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,888评论 1 293
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,906评论 2 314
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,732评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,513评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,980评论 3 301
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,132评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,447评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,027评论 2 343
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,232评论 2 339