OAuth2 规定在使用(我们打算用的)「password 流程」时,客户端/用户必须将 username 和 password 字段作为表单数据发送。我们看下在我们应该去如何实现呢。

我们写一个登录接口,默认返回token和token_type

from fastapi import FastAPI, Depends,status,HTTPException
from pydantic import BaseModel
from typing import Optional
from fastapi.security import OAuth2PasswordBearer, OAuth2PasswordRequestForm oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token")
fake_users = {
"leizi": {
"username": "leizi",
"full_name": "leizishuoceshikaifa",
"email": "leizi@leizi.com",
"hashed_password": "leizi",
"disabled": False
}
}
app = FastAPI() def fake_hash_password(password: str):
return password class User(BaseModel):
username: str
email: Optional[str] = None
full_name: Optional[str] = None
disabled: Optional[bool] = None
class UserInDB(User):
hashed_password: str def get_user(db, username: str):
if username in db:
user_dict = db[username]
return UserInDB(**user_dict)
def fake_decode_token(token):
user = get_user(fake_users, token)
return user def get_current_user(token: str = Depends(oauth2_scheme)):
user = fake_decode_token(token)
print(user)
if not user:
raise HTTPException(
status_code=status.HTTP_401_UNAUTHORIZED,
detail="Invalid authentication",
headers={"WWW-Authenticate": "Bearer"},
)
return user
@app.post("/login")
def login(form_data: OAuth2PasswordRequestForm = Depends()):
#校验密码¶
# 目前我们已经从数据库中获取了用户数据,但尚未校验密码。 # 让我们首先将这些数据放入 Pydantic UserInDB 模型中。
# 永远不要保存明文密码,因此,我们将使用(伪)哈希密码系统。 # 如果密码不匹配,我们将返回同一个错误。 user_dict = fake_users.get(form_data.username)
print(user_dict)
if not user_dict:
raise HTTPException(status_code=400, detail="用户名错误")
user = UserInDB(**user_dict)
hashed_password = fake_hash_password(form_data.password)
if not hashed_password == user.hashed_password:
raise HTTPException(status_code=400, detail="密码错误 ") return {"access_token": user.username, "token_type": "bearer"} @app.get("/users/me")
async def read_users_me(current_user: User = Depends(get_current_user)):
print(current_user)
return current_user

我们去测试下登录

那么我们在测试下带认证的

没有带认证,那么我们带下认证看下是否正确

我们看下接口返回正确。

代码中的:

UserInDB(**user_dict) 表示:

直接将 user_dict 的键和值作为关键字参数传递,等同于:

UserInDB(
username = user_dict["username"],
email = user_dict["email"],
full_name = user_dict["full_name"],
disabled = user_dict["disabled"],
hashed_password = user_dict["hashed_password"],
)

加入我们的状态现在改成了True

fake_users = {
"leizi": {
"username": "leizi",
"full_name": "leizishuoceshikaifa",
"email": "leizi@leizi.com",
"hashed_password": "leizi",
"disabled": True
}
}

我们不想让disabled为True的时候不能获取。我们看下如何实现的

def get_current_active_user(current_user: User = Depends(get_current_user)):
if current_user.disabled:
raise HTTPException(status_code=400, detail="已经删除")
return current_user
@app.get("/users/me")
def read_users_me(current_user: User = Depends(get_current_active_user)): return current_user

其实很简单,我们就是在获取的依赖增加了另一个是否是active的判断的依赖。

文章首发在公众号,欢迎关注。

最新文章

  1. 同步、更新、下载Android Source & SDK from 国内镜像站
  2. 发现磁盘的shell
  3. 容器的范围 .xml
  4. Tkinter教程之Listbox篇
  5. java_SSH整合1
  6. iOS - 排序的队列中插入数值
  7. 【免费】iPhone上最好用的短信群发软件: 高速短信4.1
  8. mybatis xml配置文件要点说明
  9. 使用 paddle来进行文本生成
  10. spring mvc+mybatis+maven集成tkmapper+pagehelper
  11. 痞子衡嵌入式:ARM Cortex-M内核那些事(2)- 第一款微控制器
  12. Cocos Creator JS 获取当前日期与时间
  13. 【渗透技术】渗透测试技术分析_TomCat
  14. Android控件使用FragmentTabHost,切换Fragment;
  15. localStorage,sessionStorage,cookie使用场景和区别
  16. HDOJ2099_整数的尾数
  17. Docker dockerfile镜像编码
  18. c与c++相互调用机制分析与实现
  19. C++——内存对象 禁止产生堆对象 禁止产生栈对象
  20. hadoop下c++程序-天气实例

热门文章

  1. Vue组件传值(一)之 父子之间如何传值
  2. leetcode-H2O生成(多线程)
  3. 对象赋值在PHP中到底是不是引用?
  4. Jmeter目录分析
  5. 为Python安装Redis库
  6. modern php closure 闭包
  7. ci框架驱动器
  8. LR录制附件上传后,回放报错
  9. 使用AC自动机解决文章匹配多个候选词问题
  10. Ubuntu开发相关环境搭建