Django 配置JWT認證方式


1. 安裝 rest_framework + djangorestframework_simplejwt

安裝djangorestframework_simplejwt :pip install djangorestframework-simplejwt

安裝rest_framework: pip install djangorestframework

djangorestframework_simplejwt 是提供 jwt 的 django 應用。

2. 配置好 rest_framework 后,settings.py 里加上以下內容以支持 jwt認證

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': [
        'rest_framework_simplejwt.authentication.JWTAuthentication',
    ],
}

3. 寫個測試的 view

from rest_framework import permissions
from rest_framework_simplejwt import authentication
class TestView(views.APIView):
    permission_classes = [permissions.IsAuthenticated]
    authentication_classes = (authentication.JWTAuthentication,)
    def get(self, request, *args, **kwargs):
        return Response('ok')

4.urls.py 導入 jwt 的兩個 view

from rest_framework_simplejwt.views import (
    TokenObtainPairView, 
    TokenRefreshView,     
)

urlpatterns = [
   ...
    url(r'^api/auth/token/obtain/$', TokenObtainPairView.as_view()),	# 需要添加的內容
    url(r'^api/auth/token/refresh/$', TokenRefreshView.as_view()),	# 需要添加的內容
    url(r'^api/test/$', TestView.as_view()),	# 添加測試views的路由
   ...
]

5. 獲取Token

先啟動 server 端口為默認的8000

方式一:通過curl

cmd 里運行 curl,獲取 token

curl   -X POST   -H "Content-Type: application/json"   -d '{"username": "abab", "password": "abab123456"}'   http://localhost:8000/api/auth/token/obtain/

結果返回了 token

{"access":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b2tlbl90eXBlIjoiYWNjZXNzIiwidXNlcl9pZCI6MywianRpIjoiZDRlMTJiMjk0M2ZiNGFkYTg1NzZiNWIzMzcyY2RlMjQiLCJleHAiOjE1MzE1MDY5Njl9.S1MPTw359xVK-GpmJary1fZwDsHb8yXsVtyf-tCbHM8","refresh":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b2tlbl90eXBlIjoicmVmcmVzaCIsInVzZXJfaWQiOjMsImp0aSI6IjAyYWM3NmQ0MDBkNzRlYzNhOGU5NDM2MWYzYzUzMWQyIiwiZXhwIjoxNTMxNTkzMDY5fQ.rXkYG2SJ74vof3rA38xX-EfMagHxeQRv7ZolszofuHA"}

方式二:通過PostMan 軟件

只需要設置如下三個地方就可以了

postman獲取token

6. 提供 token,獲取 testview 的信息

方式一:通過curl

curl \
>   -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b2tlbl90eXBlIjoiYWNjZXNzIiwidXNlcl9pZCI6MywianRpIjoiZDRlMTJiMjk0M2ZiNGFkYTg1NzZiNWIzMzcyY2RlMjQiLCJleHAiOjE1MzE1MDY5Njl9.S1MPTw359xVK-GpmJary1fZwDsHb8yXsVtyf-tCbHM8" \
>   http://localhost:8000/api/test/
"ok"

方式二:通過PostMan 軟件

設置如下幾個地方,看你的接口是Get請求還是Post請求,自己設置接口請求方式。

Token 填寫的是上一步獲取到的Token內容

接口獲取數據

默認Token過期時間為5分鍾,可以通過設置修改過期時間,設置方法和詳細設置文檔,去Bigyoung小站(bigyoung.cn)查看進階內容。

本文首發於BigYoung小站


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM