久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

python - JWT, django如何定制關于用戶的Permission?

瀏覽:116日期:2022-10-07 18:03:53

問題描述

使用基于cookies的驗證時,寫了這樣一個Permission

class IsAuthenticatedAndStudentOwner(BasePermission): message = ’You must be a student.’ def has_permission(self, request, view):return request.user.is_authenticated() and smart_str(request.user.identity) == ’學生’ def has_object_permission(self, request, view, obj):return obj.student.user == request.user

當我使用jwt驗證后,登錄返回一個token,不運行login(request, user),也就是request.user是AnonymousUser.

# login(request, user_obj)payload = jwt_payload_handler(user_obj)token = jwt_encode_handler(payload)data[’token’] = tokenreturn data

那么我該怎么修改這個Permission呢,求解。

問題解答

回答1:

jwt的驗證,你是通過headerORcookie的方式傳遞的?define another method in class IsAuthenticatedAndStudentOwner

def is_authenticated(self, request, view): if using cookie:return request.user.is_authenticated() elseif jwt:...def has_permission(self, request, view): return self.is_authenticated(request, view) and smart_str(request.user.identity) == ’學生’ 回答2:

用了jwt 也可以打開login(request, user_obj) 啊

后端user 還是存在 request 中,只是一般 用jwt 不再使用django 的模版,不能在頁面中在隨意使用 user了

俺馬上也要寫這個了,持續關注交流

標簽: Python 編程
主站蜘蛛池模板: 阳西县| 延津县| 毕节市| 武汉市| 阳城县| 开封市| 铅山县| 蕉岭县| 宜春市| 府谷县| 深圳市| 搜索| 富蕴县| 大竹县| 沁源县| 双桥区| 东乡| 克东县| 自贡市| 洛隆县| 娱乐| 宿州市| 滨州市| 鸡东县| 睢宁县| 东乌珠穆沁旗| 金塔县| 乌苏市| 延安市| 岐山县| 巫山县| 肇庆市| 上栗县| 镇赉县| 宁城县| 正宁县| 鹰潭市| 威信县| 邳州市| 和政县| 宁陵县|