搜尋
首頁後端開發Python教學使用 Django、Djoser 和 JWT 進行使用者身份驗證的逐步指南:第一部分

使用者身份驗證和管理是啟動新專案時的基本功能。由於這些任務經常重複,因此開發了各種軟體包來簡化流程,使開發人員能夠專注於專案的其他方面。 Djoser 就是這樣的一個套件,它與 Django REST Framework (DRF) 無縫整合來處理身份驗證和使用者管理。在本指南中,我將引導您使用 Djoser 建立完整的使用者驗證系統,包括設定電子郵件功能和自訂電子郵件範本。

設定項目

首先為您的專案建立目錄:

mkdir userauth

導航到您首選 IDE 中的新目錄,設定虛擬環境並啟動它

python venv .venv
source .venv/bin/activate

接下來,安裝必要的軟體包:

pip install django djangorestframework djoser djangorestframework_simplejwt social-auth-app-django drf-yasg

注意:一些依賴項,例如social-auth-app-django,可能會隨Djoser 自動安裝。如果是這樣,您可以跳過明確添加它們

安裝後,產生一個requirements.txt 檔案來追蹤您的依賴項:

pip freeze > requirements.txt

您應該會看到requirements.txt 檔案中列出的所有已安裝的軟體包,包括所有依賴項。

建立 Django 專案並讓伺服器運作

django-admin startapp userauth . 

這將創建 django 專案。然後我們需要在專案中建立一個應用程式

python manage.py startapp accounts

您的專案目錄現在應包含以下內容:

  • .venv(虛擬環境)

  • 帳戶/(驗證應用程式)

  • userauth/(主項目資料夾)

  • manage.py

  • 需求.txt

配置專案

將所需的軟體包和應用程式加入settings.py中的INSTALLED_APPS部分:

INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

     # Third Party Apps
    'rest_framework',
    'djoser',
    'rest_framework_simplejwt',
    'drf_yasg',

    # Local Apps
    'accounts',
]

更新您的 settings.py 以包含 Django REST Framework 和 SimpleJWT 的設定:

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': (
        'rest_framework_simplejwt.authentication.JWTAuthentication',
    ),
}

讓我們建立自訂使用者模型
在accounts資料夾中建立managers.py檔案
帳戶/managers.py

from django.contrib.auth.models import BaseUserManager


class CustomUserManager(BaseUserManager):

    def create_user(self, email, username, password=None, **extra_fields) -> None:

        if not username:
            raise ValueError("Username is required")

        if not email:
            raise ValueError("Email is required")


        email = self.normalize_email(email)
        user = self.model(email=email, username=username, **extra_fields)
        user.set_password(password)
        user.save()
        return user


    def create_superuser(self, email, username, password, **extra_fields):
        """
        Create and save a SuperUser with the given email and password.
        """
        extra_fields.setdefault("is_staff", True)
        extra_fields.setdefault("is_superuser", True)
        extra_fields.setdefault("is_active", True)

        if extra_fields.get("is_staff") is not True:
            raise ValueError("Superuser must have is_staff=True.")

        if extra_fields.get("is_superuser") is not True:
            raise ValueError("Superuser must have is_superuser=True.")

        return self.create_user(email, username, password, **extra_fields)

帳號/models.py

from django.db import models
from django.contrib.auth.models import AbstractUser
from accounts.managers import CustomUserManager



class CustomUser(AbstractUser):
    username = None
    email = models.EmailField(unique=True)
    is_verified = models.BooleanField(default=False)


    USERNAME_FIELD = 'email'
    REQUIRED_FIELDS = []

    objects = CustomUserManager()


    def __str__(self):
        return self.email

將此行新增至您的settings.py 檔案

AUTH_USER_MODEL = 'accounts.CustomUser'

我們可以繼續進行遷移,然後執行本地開發伺服器

python manage.py makemigrations
python manage.py migrate
python manage.py runserver

到目前為止應該沒問題。

配置 Djoser URL

在專案的 URL 模式中包含 Djoser 提供的 URL,以及 API 文件的 Swagger:

userauth/urls.py

from django.contrib import admin
from django.urls import include, path
from rest_framework import permissions
from drf_yasg.views import get_schema_view
from drf_yasg import openapi


schema_view = get_schema_view(
    openapi.Info(
        title="User Accounts API",
        default_version="v1",
        description="REST implementation of Django authentication system using Djoser",
        contact=openapi.Contact(email="contact@snippets.local"),
        license=openapi.License(name="BSD License"),
    ),
    public=True,
    permission_classes=(permissions.AllowAny,),
)

urlpatterns = [
    path('admin/', admin.site.urls),
    path('api/docs', schema_view.with_ui("swagger", cache_timeout=0), name="swagger-ui"),
    path('api/', include('djoser.urls')), 
    path('api/', include('djoser.urls.jwt'))
]

透過瀏覽器造訪http://127.0.0.1:8000/api/docs/檢視API文件。

配置 Djoser 設定

可以為 djoser 配置的所有設定都可以在此處找到 Djoser 設定

userauth/settings.py

mkdir userauth

這裡我們要求使用者接收啟動電子郵件。啟動 URL 是發送到使用者電子郵件以供使用者點擊的連結。需要提取令牌和 uid,並將發布請求作為正文發送到項目中的啟動路由

配置電子郵件發送

最後我們需要設定電子郵件發送。我將使用 mailtrap 發送電子郵件。您可以選擇將電子郵件傳送至控制台或您選擇的任何電子郵件服務。

用於將電子郵件發送到您的控制台

python venv .venv
source .venv/bin/activate

使用外部郵件服務

pip install django djangorestframework djoser djangorestframework_simplejwt social-auth-app-django drf-yasg

用正確的憑證取代佔位符

為了測試這一點,我們將使用郵遞員來測試它。

建立新使用者

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

然後發送給使用者的啟動郵件

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

自訂電子郵件模板

讓我們稍微自訂電子郵件範本
在accounts目錄中建立一個範本資料夾,然後建立一個電子郵件資料夾並繼續在其中建立範本資料夾

帳號/範本/電子郵件/activation_email.py
我們自訂了djoser自帶的預設信箱

pip freeze > requirements.txt

要在範本中自訂網站名稱,請將此行新增至 djoser 設定

django-admin startapp userauth . 

電子郵件範本現在看起來像這樣

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

擴展激活視圖

在本文的最後一部分,我們將進行電子郵件驗證。
我們首先在accounts/views.py中自訂啟動視圖:

帳號/views.py

python manage.py startapp accounts

我們正在擴展 djoser 上的啟動視圖以對其進行自訂,並將使用者模型上的 is_verified 欄位設為 true

accounts/urls.py

INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

     # Third Party Apps
    'rest_framework',
    'djoser',
    'rest_framework_simplejwt',
    'drf_yasg',

    # Local Apps
    'accounts',
]

專案層級的 URL 檔案
userauth/urls.py

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': (
        'rest_framework_simplejwt.authentication.JWTAuthentication',
    ),
}

要測試此功能,請建立新的測試用戶,然後按一下傳送到電子郵件的啟動網址。
您到達此頁面是因為該網址在我們的專案中不存在

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

從 url 中提取 uid 和 token,並向您在accounts/urls.py 檔案中定義的啟動路由發出發布請求

從截圖來看,我的路線是;

mkdir userauth

uid 是 MTY
代幣為 cil456-aaf8331efb885f0b4412f35ce544648c

使用參數向啟動端點發出 POST 請求

Step-by-Step Guide to User Authentication with Django, Djoser, and JWT: Part I

使用 Djoser 設定使用者驗證的教學到此結束。您現在擁有一個具有電子郵件啟動和可自訂範本的功能驗證系統。在本系列的第二部分中,我們將探討社交身份驗證,使用戶能夠使用 Google、Facebook 和 GitHub 等第三方服務進行註冊和登入。更多精彩敬請期待!

如果您有任何問題或回饋,請隨時發表評論。

以上是使用 Django、Djoser 和 JWT 進行使用者身份驗證的逐步指南:第一部分的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
python中兩個列表的串聯替代方案是什麼?python中兩個列表的串聯替代方案是什麼?May 09, 2025 am 12:16 AM

可以使用多種方法在Python中連接兩個列表:1.使用 操作符,簡單但在大列表中效率低;2.使用extend方法,效率高但會修改原列表;3.使用 =操作符,兼具效率和可讀性;4.使用itertools.chain函數,內存效率高但需額外導入;5.使用列表解析,優雅但可能過於復雜。選擇方法應根據代碼上下文和需求。

Python:合併兩個列表的有效方法Python:合併兩個列表的有效方法May 09, 2025 am 12:15 AM

有多種方法可以合併Python列表:1.使用 操作符,簡單但對大列表不內存高效;2.使用extend方法,內存高效但會修改原列表;3.使用itertools.chain,適用於大數據集;4.使用*操作符,一行代碼合併小到中型列表;5.使用numpy.concatenate,適用於大數據集和性能要求高的場景;6.使用append方法,適用於小列表但效率低。選擇方法時需考慮列表大小和應用場景。

編譯的與解釋的語言:優點和缺點編譯的與解釋的語言:優點和缺點May 09, 2025 am 12:06 AM

CompiledLanguagesOffersPeedAndSecurity,而interneterpretledlanguages provideeaseafuseanDoctability.1)commiledlanguageslikec arefasterandSecureButhOnderDevevelmendeclementCyclesclesclesclesclesclesclesclesclesclesclesclesclesclesclesclesclesclesandentency.2)cransportedeplatectentysenty

Python:對於循環,最完整的指南Python:對於循環,最完整的指南May 09, 2025 am 12:05 AM

Python中,for循環用於遍歷可迭代對象,while循環用於條件滿足時重複執行操作。 1)for循環示例:遍歷列表並打印元素。 2)while循環示例:猜數字遊戲,直到猜對為止。掌握循環原理和優化技巧可提高代碼效率和可靠性。

python concatenate列表到一個字符串中python concatenate列表到一個字符串中May 09, 2025 am 12:02 AM

要將列表連接成字符串,Python中使用join()方法是最佳選擇。 1)使用join()方法將列表元素連接成字符串,如''.join(my_list)。 2)對於包含數字的列表,先用map(str,numbers)轉換為字符串再連接。 3)可以使用生成器表達式進行複雜格式化,如','.join(f'({fruit})'forfruitinfruits)。 4)處理混合數據類型時,使用map(str,mixed_list)確保所有元素可轉換為字符串。 5)對於大型列表,使用''.join(large_li

Python的混合方法:編譯和解釋合併Python的混合方法:編譯和解釋合併May 08, 2025 am 12:16 AM

pythonuseshybridapprace,ComminingCompilationTobyTecoDeAndInterpretation.1)codeiscompiledtoplatform-Indepententbybytecode.2)bytecodeisisterpretedbybythepbybythepythonvirtualmachine,增強效率和通用性。

了解python的' for”和' then”循環之間的差異了解python的' for”和' then”循環之間的差異May 08, 2025 am 12:11 AM

theKeyDifferencesBetnewpython's“ for”和“ for”和“ loopsare:1)” for“ loopsareIdealForiteringSequenceSquencesSorkNowniterations,而2)”,而“ loopsareBetterforConterContinuingUntilacTientInditionIntionismetismetistismetistwithOutpredefinedInedIterations.un

Python串聯列表與重複Python串聯列表與重複May 08, 2025 am 12:09 AM

在Python中,可以通過多種方法連接列表並管理重複元素:1)使用 運算符或extend()方法可以保留所有重複元素;2)轉換為集合再轉回列表可以去除所有重複元素,但會丟失原有順序;3)使用循環或列表推導式結合集合可以去除重複元素並保持原有順序。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版