python - JWT, django如何客製化關於使用者的Permission?
高洛峰
高洛峰 2017-05-15 17:14:23
0
2
871

使用基於cookies的驗證時,寫了這樣一個Permission

class IsAuthenticatedAndStudentOwner(BasePermission):
    message = 'You must be a student.'
    def has_permission(self, request, view):

        return request.user.is_authenticated() and smart_str(request.user.identity) == '学生'

    def has_object_permission(self, request, view, obj):

        return obj.student.user == request.user

當我使用jwt驗證後,登入回傳一個token,不執行login(request, user),也就是request.userAnonymousUser.

request.user

AnonymousUser

# login(request, user_obj)
payload = jwt_payload_handler(user_obj)
token = jwt_encode_handler(payload)
data['token'] = token
return data

那我該怎麼修改這個🎜Permission🎜呢,求解。 🎜
高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

全部回覆(2)
阿神

jwt的验证,你是通过headerORcookie的方式传递的?
define another method in class IsAuthenticatedAndStudentOwner

雷雷
習慣沉默

用了jwt 也可以打開login(request, user_obj)

後端user 還是存在 request 中,只是一般 用jwt 不再使用django 的模版,不能在頁面中隨意使用 user了

俺馬上也要寫這篇了,持續關注交流

熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板