簡體   English   中英

從 DRF 中的令牌字符串獲取用戶對象?

[英]Get user object from token string in DRF?

我有一個來自Django REST Framework 的 TokenAuthentication的令牌字符串。

我需要獲取相應的用戶對象。 我該怎么做呢?

from rest_framework.authtoken.models import Token
user = Token.objects.get(key='token string').user

這是The default authorization token model

@python_2_unicode_compatible
class Token(models.Model):
    """
    The default authorization token model.
    """
    key = models.CharField(_("Key"), max_length=40, primary_key=True)
    user = models.OneToOneField(
        settings.AUTH_USER_MODEL, related_name='auth_token',
        on_delete=models.CASCADE, verbose_name=_("User")
    )
    created = models.DateTimeField(_("Created"), auto_now_add=True)

    class Meta:
        # Work around for a bug in Django:
        # https://code.djangoproject.com/ticket/19422
        #
        # Also see corresponding ticket:
        # https://github.com/encode/django-rest-framework/issues/705
        abstract = 'rest_framework.authtoken' not in settings.INSTALLED_APPS
        verbose_name = _("Token")
        verbose_name_plural = _("Tokens")

    def save(self, *args, **kwargs):
        if not self.key:
            self.key = self.generate_key()
        return super(Token, self).save(*args, **kwargs)

    def generate_key(self):
        return binascii.hexlify(os.urandom(20)).decode()

    def __str__(self):
        return self.key

如您所見,此模型與User模型具有OneOnOne 關系

因此,如果您想獲取User不是映射到特定Token

from rest_framework.authtoken.models import Token

try:
    Token.objects.get(key="token").user
except Token.DoesNotExist:
    pass

有關更多信息,請參閱身份驗證文件

如果您直接從Token類調用用戶對象,如@aliva 的解決方案中所示,您將獲得一個原始的部分 Django 用戶,其中僅包含數據庫中的字段。 如果您需要獲取真實的用戶對象,例如其計算屬性,您可以這樣做:

from rest_framework.authtoken.models import Token

user_id = Token.objects.get(key=request.auth.key).user_id
user = User.objects.get(id=user_id)

假設您想在 Django Rest Framework 中獲取身份驗證令牌時獲取用戶 ID 和用戶名

更多信息可以從https://www.django-rest-framework.org/api-guide/authentication/#by-exposing-an-api-endpoint獲得

# in views.py
from rest_framework.auth.models import Token
from rest_framework.auth.views import ObtainToken
from rest_framework.response import Response

class MyObtainToken(ObtainToken):
   """Return User Info along with token"""
   def post(self, request, *arg, **kwarg)
       serializer = self.serializer_class(request.data, context={'request':request})
       serializer.is_valid(raise_exception=True)
       user = serializer.valided_data['user']
       token, _ = Token.objects.get_or_create(user)
       return Response(
            {
                 'token': token.key,
                 'username': user.username,
                 'userid': user.pk
            })
# in urls.py
urlpatterns += [path(r'api/obtain_auth_token', MyObtainToken.as_view()]

更好的使用方法是簡單地調用request.user因為訪問令牌意味着經過身份驗證的請求。 DjangoRestFramework 在成功的 TokenAuthentication 上提供對request.authrequest.user訪問。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM