Django-Rest-Framework的权限和频率
2024-10-19 14:29:25
Django-Rest-Framework的权限和频率
DRF的权限
权限是什么
权限到底是是干什么用的
比如,我们申请博客的时候,一定要向管理员申请,也就是说管理员会有一些特殊的权利,我们作为用户是没有的
这些对某些事情决策的范围和程度,我们叫做权限,权限是我们在项目开发中非常常用的
那么看DRF框架给我们提供的权限组件有哪些方法
权限组件源码
我们之前有DRF的版本和认证,也就知道了权限和频率跟版本认证都是在initial方法里初始化的
其实我们版本,认证,权限,频率控制走的源码流程大致相同
我们的权限类一定要有has_permission方法,否则会抛出异常,这就是框架为我们提供的钩子
我们先看到在rest_framework.permissions这个文件红中,存放了框架为我们提供的所有权限的方法
这里主要说一下BasePermission这个我们写权限继承的一个基础权限类
权限的详细用法
在这里我们一定要清楚一点,我们的python代码是一行一行执行的,那么执行intial方法初始化这些组件的时候
也就是顺序的,我们的版本在前面,然后是认证,然后是权限,最后是频率
我们的权限执行的时候,我们的认证已经执行结束了
前提是在model中的UserInfo表中加了一个字段,用户类型的字段,做好数据库迁移
第一步 写权限类
|
class MyPermission(BasePermission): |
第二部 局部视图注册
|
class TestAuthView(APIView): |
第三步 全局注册 settings.py
|
REST_FRAMEWORK = { |
DEF的频率
频率限制是做什么的
开放平台的API接口调用需要限制其频率,以节约服务器资源和避免恶意的频繁调用
那我们的DRF提供了一些什么样的频率限制的方法
频率组件源码
版本,认证,权限,频率这几个组件的源码是一个流程
可以突破一下自己,这个自己看
频率组件原理
DRF中的频率控制基本原理是基于访问次数和时间的,当然我们可以通过自己定义的方法来实现。
当我们请求进来时,走到我们的频率组件的时候,DRF内部会有一个字典来记录访问者的IP
以这个访问者的IP为key,value为一个列表,存放访问者每次访问的时间
{IP1: [第三次访问的时间, 第二次访问的时间, 第一次访问的时间]}
把每次访问最新时间放入到列表的最前面,记录这样一个数据结构,通过什么方式限流呢:
如果我们设置的时间是10秒内只能访问5次
1,判断访问者的IP是否在这个请求IP的字典里
2,保证这个列表里都是最近10秒内的访问的时间
判断当前请求时间和列表里最早的(也就是最后的)请求时间的查
如果差大于10秒,说明请求以及不是最近10秒内的,删除掉
继续判断倒数第二个值,知道差值小于10秒
3,判断列表的长度(即访问次数),是否大于我们设置的5次
如果大于就限流,否则放行,并把时间放入了列表的最前面
频率组件的详细用法
频率组件的配置方式其实就是跟上面的组件都一样
第一步
|
VISIT_RECORD = {} |
第二步
|
REST_FRAMEWORK = { |
第三步
|
from rest_framework.throttling import SimpleRateThrottle class MyVisitThrottle(SimpleRateThrottle): |
第四步
|
REST_FRAMEWORK = { |
可以在postman或者DRF自带的页面进行测试
最新文章
- 排序算法总结------选择排序 ---javascript描述
- robots.txt的介绍和写作
- vim文本编辑器
- 离线使用echarts及一些细节
- 无限滚动 --demo
- Codeforces Round #325 (Div. 2) F. Lizard Era: Beginning meet in the mid
- C++相关资源
- Java-Android 之电话拨号源码
- COJ 0802 非传统题(二)
- Linux usb子系统(一):子系统架构
- Using SetWindowRgn
- hdu_1790_The Balance(母函数)
- c语言,数据结构,链表的一些操作总结
- HDU 5919 Sequence II(主席树)题解
- 查询sqlserver数据库表的记录数
- EL知识点总结
- Swift5 语言指南(三) 快速之旅
- linux 免密码登录
- mysql中已经存在某个库中有大小写的表,将lower_case_table_names由0改为1对已经存在的表是否有影响?
- ubuntu14.04 Samba服务无法访问 可能没有权限 指定的网络名不再可用的问题