加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > Python > 正文

python-创建自定义身份验证

发布时间:2020-12-17 17:37:03 所属栏目:Python 来源:网络整理
导读:我正在将数据库传输到新项目,更确切地说是用户. 不要问我为什么,但是旧数据库中的密码先用md5然后再用sha256进行哈希处理. 我正在使用django-rest-auth来管理登录. url(r'^api/rest-auth/',include('rest_auth.urls')), 我添加了自定义身份验证方法: REST_F

我正在将数据库传输到新项目,更确切地说是用户.
不要问我为什么,但是旧数据库中的密码先用md5然后再用sha256进行哈希处理.

我正在使用django-rest-auth来管理登录.

url(r'^api/rest-auth/',include('rest_auth.urls')),

我添加了自定义身份验证方法:

REST_FRAMEWORK = {
  'DEFAULT_AUTHENTICATION_CLASSES': (
     'users.auth.OldCustomAuthentication','rest_framework_jwt.authentication.JSONWebTokenAuthentication',)
}

这是我的身份验证文件:

class OldCustomAuthentication(BaseAuthentication):
    def authenticate(self,request):
        try:
            password = request.POST['password']
            email = request.POST['email']
        except MultiValueDictKeyError:
            return None

        if not password or not email:
            return None

        password = hashlib.md5(password.encode())
        password = hashlib.sha256(password.hexdigest().encode())

        try:
            user = User.objects.get(email=email,password=password.hexdigest())
        except User.DoesNotExist:
            return None

        # User is found every time
        print('FOUND USER',user)
        return user,None

但是当我请求http://apiUrl/rest-auth/login/时仍然出现错误:

{
    "non_field_errors": [
        "Unable to log in with provided credentials."
    ]
}

你有什么主意吗?也许我做错了.

先感谢您.

杰里米

最佳答案
遵循@MrName的建议,我设法解决了我的问题.

因此,我在设置中删除了DEFAULT_AUTHENTICATION_CLASSES并添加了以下内容:

 REST_AUTH_SERIALIZERS = {
    'LOGIN_SERIALIZER': 'users.auth.LoginSerializer'
 }

然后,我复制粘贴original serializer并使用以下命令修改了函数_validate_email:

def _validate_email(self,email,password):
    user = None

    if email and password:
        user = self.authenticate(email=email,password=password)

        # TODO: REMOVE ONCE ALL USERS HAVE BEEN TRANSFERED TO THE NEW SYSTEM
        if user is None:
            password_hashed = hashlib.md5(password.encode())
            password_hashed = hashlib.sha256(password_hashed.hexdigest().encode())
            try:
                user = User.objects.get(email=email,password=password_hashed.hexdigest())
            except ObjectDoesNotExist:
                user = None
    else:
        msg = _('Must include "email" and "password".')
        raise exceptions.ValidationError(msg)

    return user

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读