首頁 後端開發 Python教學 使用 Django、Djoser 和 JWT 進行使用者身份驗證的逐步指南:第一部分

使用 Django、Djoser 和 JWT 進行使用者身份驗證的逐步指南:第一部分

Dec 27, 2024 pm 12:24 PM

使用者身份驗證和管理是啟動新專案時的基本功能。由於這些任務經常重複,因此開發了各種軟體包來簡化流程,使開發人員能夠專注於專案的其他方面。 Djoser 就是這樣的一個套件,它與 Django REST Framework (DRF) 無縫整合來處理身份驗證和使用者管理。在本指南中,我將引導您使用 Djoser 建立完整的使用者驗證系統,包括設定電子郵件功能和自訂電子郵件範本。

設定項目

首先為您的專案建立目錄:

mkdir userauth
登入後複製
登入後複製
登入後複製

導航到您首選 IDE 中的新目錄,設定虛擬環境並啟動它

python venv .venv
source .venv/bin/activate
登入後複製
登入後複製

接下來,安裝必要的軟體包:

pip install django djangorestframework djoser djangorestframework_simplejwt social-auth-app-django drf-yasg

登入後複製
登入後複製

注意:一些依賴項,例如social-auth-app-django,可能會隨Djoser 自動安裝。如果是這樣,您可以跳過明確添加它們

安裝後,產生一個requirements.txt 檔案來追蹤您的依賴項:

pip freeze > requirements.txt
登入後複製
登入後複製

您應該會看到requirements.txt 檔案中列出的所有已安裝的軟體包,包括所有依賴項。

建立 Django 專案並讓伺服器運作

django-admin startapp userauth . 
登入後複製
登入後複製

這將創建 django 專案。然後我們需要在專案中建立一個應用程式

python manage.py startapp accounts
登入後複製
登入後複製

您的專案目錄現在應包含以下內容:

  • .venv(虛擬環境)

  • 帳戶/(驗證應用程式)

  • userauth/(主項目資料夾)

  • manage.py

  • 需求.txt

配置專案

將所需的軟體包和應用程式加入settings.py中的INSTALLED_APPS部分:

INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

     # Third Party Apps
    'rest_framework',
    'djoser',
    'rest_framework_simplejwt',
    'drf_yasg',

    # Local Apps
    'accounts',
]
登入後複製
登入後複製

更新您的 settings.py 以包含 Django REST Framework 和 SimpleJWT 的設定:

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': (
        'rest_framework_simplejwt.authentication.JWTAuthentication',
    ),
}
登入後複製
登入後複製

讓我們建立自訂使用者模型
在accounts資料夾中建立managers.py檔案
帳戶/managers.py

from django.contrib.auth.models import BaseUserManager


class CustomUserManager(BaseUserManager):

    def create_user(self, email, username, password=None, **extra_fields) -> None:

        if not username:
            raise ValueError("Username is required")

        if not email:
            raise ValueError("Email is required")


        email = self.normalize_email(email)
        user = self.model(email=email, username=username, **extra_fields)
        user.set_password(password)
        user.save()
        return user


    def create_superuser(self, email, username, password, **extra_fields):
        """
        Create and save a SuperUser with the given email and password.
        """
        extra_fields.setdefault("is_staff", True)
        extra_fields.setdefault("is_superuser", True)
        extra_fields.setdefault("is_active", True)

        if extra_fields.get("is_staff") is not True:
            raise ValueError("Superuser must have is_staff=True.")

        if extra_fields.get("is_superuser") is not True:
            raise ValueError("Superuser must have is_superuser=True.")

        return self.create_user(email, username, password, **extra_fields)
登入後複製

帳號/models.py

from django.db import models
from django.contrib.auth.models import AbstractUser
from accounts.managers import CustomUserManager



class CustomUser(AbstractUser):
    username = None
    email = models.EmailField(unique=True)
    is_verified = models.BooleanField(default=False)


    USERNAME_FIELD = 'email'
    REQUIRED_FIELDS = []

    objects = CustomUserManager()


    def __str__(self):
        return self.email
登入後複製

將此行新增至您的settings.py 檔案

AUTH_USER_MODEL = 'accounts.CustomUser'
登入後複製

我們可以繼續進行遷移,然後執行本地開發伺服器

python manage.py makemigrations
python manage.py migrate
python manage.py runserver
登入後複製

到目前為止應該沒問題。

配置 Djoser URL

在專案的 URL 模式中包含 Djoser 提供的 URL,以及 API 文件的 Swagger:

userauth/urls.py

from django.contrib import admin
from django.urls import include, path
from rest_framework import permissions
from drf_yasg.views import get_schema_view
from drf_yasg import openapi


schema_view = get_schema_view(
    openapi.Info(
        title="User Accounts API",
        default_version="v1",
        description="REST implementation of Django authentication system using Djoser",
        contact=openapi.Contact(email="contact@snippets.local"),
        license=openapi.License(name="BSD License"),
    ),
    public=True,
    permission_classes=(permissions.AllowAny,),
)

urlpatterns = [
    path('admin/', admin.site.urls),
    path('api/docs', schema_view.with_ui("swagger", cache_timeout=0), name="swagger-ui"),
    path('api/', include('djoser.urls')), 
    path('api/', include('djoser.urls.jwt'))
]

登入後複製

透過瀏覽器造訪http://127.0.0.1:8000/api/docs/檢視API文件。

配置 Djoser 設定

可以為 djoser 配置的所有設定都可以在此處找到 Djoser 設定

userauth/settings.py

mkdir userauth
登入後複製
登入後複製
登入後複製

這裡我們要求使用者接收啟動電子郵件。啟動 URL 是發送到使用者電子郵件以供使用者點擊的連結。需要提取令牌和 uid,並將發布請求作為正文發送到項目中的啟動路由

配置電子郵件發送

最後我們需要設定電子郵件發送。我將使用 mailtrap 發送電子郵件。您可以選擇將電子郵件傳送至控制台或您選擇的任何電子郵件服務。

用於將電子郵件發送到您的控制台

python venv .venv
source .venv/bin/activate
登入後複製
登入後複製

使用外部郵件服務

pip install django djangorestframework djoser djangorestframework_simplejwt social-auth-app-django drf-yasg

登入後複製
登入後複製

用正確的憑證取代佔位符

為了測試這一點,我們將使用郵遞員來測試它。

建立新使用者

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

然後發送給使用者的啟動郵件

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

自訂電子郵件模板

讓我們稍微自訂電子郵件範本
在accounts目錄中建立一個範本資料夾,然後建立一個電子郵件資料夾並繼續在其中建立範本資料夾

帳號/範本/電子郵件/activation_email.py
我們自訂了djoser自帶的預設信箱

pip freeze > requirements.txt
登入後複製
登入後複製

要在範本中自訂網站名稱,請將此行新增至 djoser 設定

django-admin startapp userauth . 
登入後複製
登入後複製

電子郵件範本現在看起來像這樣

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

擴展激活視圖

在本文的最後一部分,我們將進行電子郵件驗證。
我們首先在accounts/views.py中自訂啟動視圖:

帳號/views.py

python manage.py startapp accounts
登入後複製
登入後複製

我們正在擴展 djoser 上的啟動視圖以對其進行自訂,並將使用者模型上的 is_verified 欄位設為 true

accounts/urls.py

INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

     # Third Party Apps
    'rest_framework',
    'djoser',
    'rest_framework_simplejwt',
    'drf_yasg',

    # Local Apps
    'accounts',
]
登入後複製
登入後複製

專案層級的 URL 檔案
userauth/urls.py

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': (
        'rest_framework_simplejwt.authentication.JWTAuthentication',
    ),
}
登入後複製
登入後複製

要測試此功能,請建立新的測試用戶,然後按一下傳送到電子郵件的啟動網址。
您到達此頁面是因為該網址在我們的專案中不存在

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

從 url 中提取 uid 和 token,並向您在accounts/urls.py 檔案中定義的啟動路由發出發布請求

從截圖來看,我的路線是;

mkdir userauth
登入後複製
登入後複製
登入後複製

uid 是 MTY
代幣為 cil456-aaf8331efb885f0b4412f35ce544648c

使用參數向啟動端點發出 POST 請求

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

使用 Djoser 設定使用者驗證的教學到此結束。您現在擁有一個具有電子郵件啟動和可自訂範本的功能驗證系統。在本系列的第二部分中,我們將探討社交身份驗證,使用戶能夠使用 Google、Facebook 和 GitHub 等第三方服務進行註冊和登入。更多精彩敬請期待!

如果您有任何問題或回饋,請隨時發表評論。

以上是使用 Django、Djoser 和 JWT 進行使用者身份驗證的逐步指南:第一部分的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1663
14
CakePHP 教程
1420
52
Laravel 教程
1315
25
PHP教程
1266
29
C# 教程
1239
24
Python vs.C:申請和用例 Python vs.C:申請和用例 Apr 12, 2025 am 12:01 AM

Python适合数据科学、Web开发和自动化任务,而C 适用于系统编程、游戏开发和嵌入式系统。Python以简洁和强大的生态系统著称,C 则以高性能和底层控制能力闻名。

2小時的Python計劃:一種現實的方法 2小時的Python計劃:一種現實的方法 Apr 11, 2025 am 12:04 AM

2小時內可以學會Python的基本編程概念和技能。 1.學習變量和數據類型,2.掌握控制流(條件語句和循環),3.理解函數的定義和使用,4.通過簡單示例和代碼片段快速上手Python編程。

Python:遊戲,Guis等 Python:遊戲,Guis等 Apr 13, 2025 am 12:14 AM

Python在遊戲和GUI開發中表現出色。 1)遊戲開發使用Pygame,提供繪圖、音頻等功能,適合創建2D遊戲。 2)GUI開發可選擇Tkinter或PyQt,Tkinter簡單易用,PyQt功能豐富,適合專業開發。

您可以在2小時內學到多少python? 您可以在2小時內學到多少python? Apr 09, 2025 pm 04:33 PM

兩小時內可以學到Python的基礎知識。 1.學習變量和數據類型,2.掌握控制結構如if語句和循環,3.了解函數的定義和使用。這些將幫助你開始編寫簡單的Python程序。

Python與C:學習曲線和易用性 Python與C:學習曲線和易用性 Apr 19, 2025 am 12:20 AM

Python更易學且易用,C 則更強大但複雜。 1.Python語法簡潔,適合初學者,動態類型和自動內存管理使其易用,但可能導致運行時錯誤。 2.C 提供低級控制和高級特性,適合高性能應用,但學習門檻高,需手動管理內存和類型安全。

Python和時間:充分利用您的學習時間 Python和時間:充分利用您的學習時間 Apr 14, 2025 am 12:02 AM

要在有限的時間內最大化學習Python的效率,可以使用Python的datetime、time和schedule模塊。 1.datetime模塊用於記錄和規劃學習時間。 2.time模塊幫助設置學習和休息時間。 3.schedule模塊自動化安排每週學習任務。

Python:探索其主要應用程序 Python:探索其主要應用程序 Apr 10, 2025 am 09:41 AM

Python在web開發、數據科學、機器學習、自動化和腳本編寫等領域有廣泛應用。 1)在web開發中,Django和Flask框架簡化了開發過程。 2)數據科學和機器學習領域,NumPy、Pandas、Scikit-learn和TensorFlow庫提供了強大支持。 3)自動化和腳本編寫方面,Python適用於自動化測試和系統管理等任務。

Python:自動化,腳本和任務管理 Python:自動化,腳本和任務管理 Apr 16, 2025 am 12:14 AM

Python在自動化、腳本編寫和任務管理中表現出色。 1)自動化:通過標準庫如os、shutil實現文件備份。 2)腳本編寫:使用psutil庫監控系統資源。 3)任務管理:利用schedule庫調度任務。 Python的易用性和豐富庫支持使其在這些領域中成為首選工具。

See all articles