定制设计django使用JWT保存用户登录信息

定制设计更多编程教程请到: https://www.piaodoo.com/

友情链接:

https://www.hnthzk.com/

http://www.sfkyty.com/

定制设计在使用前必须弄明白JWT定制设计的相关知识,定制设计可以看我的另一篇博文:

什么是JWT?

Json web token (JWT), 定制设计是为了在网络应用环境定制设计间传递声明而执行的一种基于JSON定制设计的开放标准((RFC 7519).该token定制设计被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该token也可直接被用于认证,也可被加密。

JWT最普遍的一个作用就是用来保存用户的登录信息。

JWT的流程

1.签发JWT

在用户正确输入账号密码成功登录后,服务端就会签发JWT。

使用第三方库djangorestframework-jwt生成JWT,所以先安装第三方包。

pip install djangorestframework-jwt

然后需要在django的配置上增加:

REST_FRAMEWORK = { 'DEFAULT_AUTHENTICATION_CLASSES': (  'rest_framework_jwt.authentication.JSONWebTokenAuthentication', # jwt认证  'rest_framework.authentication.SessionAuthentication',    # 管理后台使用  'rest_framework.authentication.BasicAuthentication', ), ...}

JWT_AUTH = { # 导包: import datetime
‘JWT_EXPIRATION_DELTA’: datetime.timedelta(days=1), # jwt有效时间
}

然后就可以签发JWT了。

from rest_framework_jwt.settings import api_settings

jwt_payload_handler = api_settings.JWT_PAYLOAD_HANDLER # 生payload部分的方法
jwt_encode_handler = api_settings.JWT_ENCODE_HANDLER # 生成jwt的方法

{‘exp’: xxx, ‘email’: ‘’, ‘user_id’: 1, ‘username’: ‘admin’}

user:登录的用户对象

payload = jwt_payload_handler(user) # 生成payload, 得到字典
token = jwt_encode_handler(payload) # 生成jwt字符串

生成之后,通过JSON字符串的方式返回给前端。

2.前端保存JWT

前端有两种方式储存数据,分别是localStorage 和 sessionStorage。

HTML5提供了两种在客户端存储数据的新方法:
- localStorage - 永久数据存储; 不同页面数据共享
- sessionStorage - 临时存储,关闭页面或浏览器后会被清除; (读取sessionStorage的数据时,仅当前页面(窗口)有效,但是JWT toekn会保存直到浏览器关闭)

sessionStorage.key = val // 保存数据
sessionStorage.key // 读取数据
sessionStorage.clear() // 清除所有sessionStorage保存的数据
sessionStorage.removeItem('key');

localStorage.key = val // 保存数据
localStorage.key // 读取数据
localStorage.clear() // 清除所有localStorage保存的数据
localStorage.removeItem('key');

3.前端发送JWT

前端会通过请求头把JWT带上,传给服务端。

var config = { headers: { // 请求头  'Authorization': 'JWT ' + this.token # JWT后面有一个空格! },}; axios.get('http://api.meiduo.site:8000/test/', config) .then(response => {}) .catch(error => {});

4.校验JWT

在前端有JWT后,再次登录服务端,服务端就会对这串JWT进行校验,如果有修改就不会通过,如果过期了也不会通过。

到此这篇关于django使用JWT保存用户登录信息的文章就介绍到这了,更多相关django 保存用户登录信息内容请搜索菜鸟教程www.piaodoo.com以前的文章或继续浏览下面的相关文章希望大家以后多多支持菜鸟教程www.piaodoo.com!

网站建设定制开发 软件系统开发定制 定制软件开发 软件开发定制 定制app开发 app开发定制 app开发定制公司 电商商城定制开发 定制小程序开发 定制开发小程序 客户管理系统开发定制 定制网站 定制开发 crm开发定制 开发公司 小程序开发定制 定制软件 收款定制开发 企业网站定制开发 定制化开发 android系统定制开发 定制小程序开发费用 定制设计 专注app软件定制开发 软件开发定制定制 知名网站建设定制 软件定制开发供应商 应用系统定制开发 软件系统定制开发 企业管理系统定制开发 系统定制开发