zoukankan      html  css  js  c++  java
  • 支持用户名与手机号均可作为登录账号

    后端实现原理:

    jwt扩展的登陆视图在收到用户名和密码时,调用django的认证系统中提供的authenticate()检查用户名和密码是否正确。所以继承django.contrib.auth.backends.ModelBackend 并重写authenticate()。

    authenticate(self, request, username=None, password=None, **kwargs)方法的参数说明:

    • request 本次认证的请求对象
    • username 本次认证提供的用户账号
    • password 本次认证提供的密码

    重写authenticate方法的思路:

    1. 根据username参数查找用户User对象,username参数可能是用户名,也可能是手机号
    2. 若查找到User对象,调用User对象的check_password方法检查密码是否正确

    在users/utils.py中编写:

    def get_user_by_account(account):
        """
        根据帐号获取user对象
        :param account: 账号,可以是用户名,也可以是手机号
        :return: User对象 或者 None
        """
        try:
            if re.match('^1[3-9]d{9}$', account):
                # 帐号为手机号
                user = User.objects.get(mobile=account)
            else:
                # 帐号为用户名
                user = User.objects.get(username=account)
        except User.DoesNotExist:
            return None
        else:
            return user
    
    
    class UsernameMobileAuthBackend(ModelBackend):
        """
        自定义用户名或手机号认证
        """
    
        def authenticate(self, request, username=None, password=None, **kwargs):
            user = get_user_by_account(username)
            if user is not None and user.check_password(password):
                return user

    在配置文件中告知Django使用我们自定义的认证后端

    AUTHENTICATION_BACKENDS = [
        'users.utils.UsernameMobileAuthBackend',
    ]
  • 相关阅读:
    如何快速生成API并进行测试
    如何开始使用接口自动化测试脚本
    一些网上密码学资源(转载)
    手把手硬件电路详细设计过程(转载)
    触发器(trigger)的作用???
    去面试字节跳动啦!
    2020年白领年终奖报告来了,平均值为7826元
    12 个顶级 Bug 跟踪工具
    接口的幂等性怎么设计?
    魔改一波合成大西瓜!代码已开源~
  • 原文地址:https://www.cnblogs.com/whigym/p/9997669.html
Copyright © 2011-2022 走看看