python华为认证_Python怎么实现在后端的自定义认证并且实现多条件登陆

本文介绍了如何在Python后端通过Django的认证系统扩展实现用户名或手机号登录。通过重写authenticate方法,查找User对象并检查密码,然后在settings中配置自定义的UsernameMobileAuthBackend。这样,用户可以使用用户名或手机号进行登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

JWT扩展的登录视图,在收到用户名与密码时,也是调用Django的认证系统Auth模型中提供的**authenticate()**来检查用户名与密码是否正确。

我们可以通过修改Django认证系统的认证后端(主要是authenticate方法)来支持登录账号既可以是用户名也可以是手机号。

`authenticate(self, request, username=None, password=None, **kwargs)`方法的参数说明:

- request 本次认证的请求对象

- username 本次认证提供的用户账号

- password 本次认证提供的密码

我们想要让用户既可以以用户名登录,也可以以手机号登录,那么对于authenticate方法而言,username参数即表示用户名或者手机号。

重写authenticate方法的思路:

1. 根据username参数查找用户User对象,username参数可能是用户名,也可能是手机号 2. 若查找到User对象,调用User对象的check_password方法检查密码是否正确

2. 添加自定义认证函数,在users/utils.py中编写:

"""实现多条件登录"""

from django.contrib.auth.backends import ModelBackend

from .models import User

from django.db.models import Q

def get_user_by_account(account):

"""通过账号信息获取用户"""

try:

user = User.objects.get(Q(username=account) | Q(mobile=account) )

except User.DoesNotExist:

user = None

return user

class UsernameMobileAuthBackend(ModelBackend):

def authenticate(self, request, username=None, password=None, **kwargs):

# 获取用户

user = get_user_by_account(username)

# 验证密码和是否允许登录

if user is not None and user.check_password(password) and self.user_can_authenticate(user):

return user

3.在配置文件settings/dev.py中告知Django使用我们自定义的认证后端

AUTHENTICATION_BACKENDS = [ 'users.utils.UsernameMobileAuthBackend', ]

在配置文件中进行设置,就是将自定义认证函数的地址告知django认证系统

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。

文章来源: blog.51cto.com,作者:wx5ecc6bcb4713c,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.51cto.com/14825302/2548523

### 华为外包线上面试 Python 准备资料和常见问题 #### 面试准备策略 对于即将参加华为外包线上面试的候选人来说,充分了解并掌握Python的核心概念和技术细节至关重要。建议重点复习以下几个方面: - **基础知识巩固**:深入理解Python的基础语法、数据结构(列表、字典、集合)、函数定义与调用机制等内容[^1]。 - **高级特性应用**:熟练运用装饰器、生成器表达式、上下文管理器等高级编程技巧;能够解释闭包的工作原理及其应用场景。 - **性能优化方法论**:掌握常见的性能瓶颈分析手段以及相应的解决方案,比如减少不必要的计算开销、合理利用内置模块提高效率等措施。 - **并发处理能力**:熟悉多线程/进程模型的区别及适用范围;能基于`concurrent.futures`或其他第三方库实现简单的异步任务调度逻辑。 ```python import concurrent.futures def task(n): return sum(i * i for i in range(n)) with concurrent.futures.ThreadPoolExecutor() as executor: futures = {executor.submit(task, num): num for num in [5_000, 7_000]} for future in concurrent.futures.as_completed(futures): print(f'Computed result is {future.result()}') ``` - **Web开发框架认知**:如果职位涉及后端服务搭建,则需额外关注Flask/Django这类流行的微服务架构设计模式下的路由映射规则、中间件配置要点等方面的知识点。 #### 常见面试题目解析 以下是几道典型的Python技术面试点评述: - **面向对象编程的理解程度** - 解释类(class)的概念及其作用域内属性(attribute)/方法(method)之间的关系; - 展示如何通过继承(inheritance)创建子类(subclass),重载(override)父类(parent class)的方法以满足特定需求。 - **异常捕获与调试技能** - 描述try-except语句块的作用,并举例说明何时应该使用自定义Exception类型而非通用Error提示信息; - 掌握基本的日志记录工具logging的功能选项设置方式,以便于追踪程序运行状态变化轨迹。 - **文件操作权限控制** - 讲解open()函数参数mode的不同取值含义,特别是r/w/a/x四种常用模式下所对应的读写行为差异; - 提供安全可靠的临时文件创建方案,防止因路径冲突而导致的数据丢失风险。 - **数据库交互接口API** - 对SQLAlchemy ORM层面上的操作有所涉猎,包括但不限于表单建模(Modeling Tables)、查询构建(Query Building)等功能特性介绍; - 能够编写简洁明了的SQL脚本完成增删改查(CRUD Operations)动作执行过程中的事务(Transaction Management)管理环节。 #### 实际案例分享 考虑到实际工作中可能会遇到的具体挑战,在此提供一个模拟场景用于练习: 假设现在有一个电商网站后台管理系统需要新增加商品分类功能,请按照以下步骤实施: 1. 设计合理的RESTful API接口规范文档,确保前后端分离架构下的良好协作体验; 2. 使用Pydantic验证传入JSON格式请求体内的字段合法性校验规则; 3. 结合FastAPI快速部署一套支持分页展示的商品类别浏览页面原型系统; 4. 测试整个流程是否顺畅无误,针对发现的问题及时调整优化直至达到预期效果为止。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值