Python如何实现后端自定义认证并实现多条件登陆
1.须知
JWT扩展的登录视图,在收到用户名与密码时,也是调用Django的认证系统Auth模型中提供的**authenticate()**来检查用户名与密码是否正确。
我们可以通过修改Django认证系统的认证后端(主要是authenticate方法)来支持登录账号既可以是用户名也可以是手机号。
`authenticate(self, request, username=None, password=None, **kwargs)`方法的参数说明:
- - request 本次认证的请求对象
- - username 本次认证提供的用户账号
- - password 本次认证提供的密码
我们想要让用户既可以以用户名登录,也可以以手机号登录,那么对于authenticate方法而言,username参数即表示用户名或者手机号。
重写authenticate方法的思路:
1. 根据username参数查找用户User对象,username参数可能是用户名,也可能是手机号
2. 若查找到User对象,调用User对象的check_password方法检查密码是否正确
2. 添加自定义认证函数,在users/utils.py中编写:
"""实现多条件登录"""
from django.contrib.auth.backends import ModelBackend
from .models import User
from django.db.models import Q
def get_user_by_account(account):
"""通过账号信息获取用户"""
try:
user = User.objects.get(Q(username=account) | Q(mobile=account) )
except User.DoesNotExist:
user = None
return user
class UsernameMobileAuthBackend(ModelBackend):
def authenticate(self, request, username=None, password=None, **kwargs):
# 获取用户
user = get_user_by_account(username)
# 验证密码和是否允许登录
if user is not None and user.check_password(password) and self.user_can_authenticate(user):
return user
3.在配置文件settings/dev.py中告知Django使用我们自定义的认证后端
AUTHENTICATION_BACKENDS = [
'users.utils.UsernameMobileAuthBackend',
]
在配置文件中进行设置,就是将自定义认证函数的地址告知django认证系统
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。
相关文章
python opencv 图像处理之图像算数运算及修改颜色空间
这篇文章主要介绍了python opencv 图像处理之图像算数运算及修改颜色空间,文章围绕主题展开详细的内容介绍,具有一定的参考价值,需要的朋友可以参考一下2022-08-08
详解duck typing鸭子类型程序设计与Python的实现示例
这篇文章主要介绍了详解duck typing鸭子类型程序设计与Python的实现示例,鸭子类型特指解释型语言中的一种编程风格,需要的朋友可以参考下2016-06-06
使用Python对mongo数据库中字符串型正负数值比较大小
这篇文章主要介绍了使用Python对mongo数据库中字符串型正负数值比较大小,2023-04-04
pandas pivot_table() 按日期分多列数据的方法
今天小编就为大家分享一篇pandas pivot_table() 按日期分多列数据的方法,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧2018-11-11
Python中BaseHTTPRequestHandler实现简单的API接口
本文主要介绍了Python中BaseHTTPRequestHandler实现简单的API接口,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧2023-07-07


最新评论