无法使用令牌身份验证作为django-rest-knox中具有自定义用户模型的唯一身份验证类

时间:2019-06-03 11:33:20

标签: django django-rest-framework django-rest-knox

我正在使用django-rest-knox进行用户身份验证,并且将knox.auth.TokenAuthentication作为唯一的身份验证类。另外,我通过扩展AbstractBaseUser使用自定义用户模型。我有电子邮件和密码作为登录字段。

根据文档,当您使用令牌身份验证作为唯一的身份验证方法时,则必须覆盖knox的内置LoginView。我遵循了相同的方法,但似乎无法解决问题。

views.py

class LoginInterestedUserAPI(LoginView):
    def get_user_serializer_class(self):
        return LoginInterestedUserSerializer

    def post(self, request, format=None):
        serializer = AuthTokenSerializer(data=request.data)
        serializer.is_valid(raise_exception=True)
        user = serializer.validated_data['user']
        login(request, user)

        return super(LoginInterestedUserAPI, self).post(request, format=None)

serializers.py

class LoginInterestedUserSerializer(serializers.ModelSerializer):
    class Meta:
        model = InterestedUser
        fields = ('email', 'password')

    def validate(self, data):
        user = authenticate(**data)
        if user and user.is_active:
            return user
        raise serializers.ValidationError("Unable to log in with the provided credentials")

urls.py

...

urlpatterns = [
    path('login', views.LoginInterestedUserAPI.as_view()),
]

当我进入网址/api/login时,我没有收到电子邮件和密码字段来输入我的凭据并获得以下输出:-

"detail": "Authentication credentials were not provided."

2 个答案:

答案 0 :(得分:1)

我已经以专业的方式解决了这个问题。以上方法对你有用,我已经提到过,但现在我要和你分享一个专业的方法。因此,您必须按照步骤操作。

第 1 步: 首先,创建一个用于登录的序列化程序。但是继承Serializer类,而不是ModelSerialzer类。

class LoginSerializer(serializers.Serializer):
# We're using custom model fields
email = serializers.CharField()
password = serializers.CharField()

def validate(self,data):
    user = authenticate(**data)
    if user and user.is_active:
        return user
    raise serializers.ValidationError("Incorrect credentials!")

第 2 步: 现在在您的 views.py 文件中创建一个登录 API。

# Login API
class LoginView(generics.GenericAPIView):
    serializer_class = LoginSerializer
def post(self,request,*args,**kwargs):
    serializer = self.get_serializer(data=request.data)
    serializer.is_valid(raise_exception=True)
    user = serializer.validated_data

    return Response({
        "user": AccoutSerilizer(user,context=self.get_serializer_context()).data,
        "token": AuthToken.objects.create(user)[1]
    })

第 3 步: 现在只需在 urls.py 文件中创建登录 API 的端点。但请记住,我使用的是 Django 的 Knox 框架。因此,如果您使用任何其他库/框架,您的方法可能会有所不同。

答案 1 :(得分:0)

第一个问题在AuthTokenSerializer的{​​{1}}中。 views.py使用用户名和密码登录,而我的自定义用户模型则使用电子邮件和密码。第二个问题是在AuthTokenSerializer中,我使用了LoginInterestedUserSerializer,因此继承了ModelSerializer方法,由于这个错误,我得到了create。因此,应使用user with this email already exists。以下是有效的代码段:-

serializers.py

serializers.Serializer

views.py

class UserSerializer(serializers.ModelSerializer):
    class Meta:
        model = InterestedUser
        fields = ('full_name', 'email')


class LoginInterestedUserSerializer(serializers.Serializer):

    email = serializers.EmailField()
    password = serializers.CharField(max_length=128)

    def validate(self, data):
        user = authenticate(**data)
        if user and user.is_active:
            return user
        raise serializers.ValidationError("Unable to log in with the provided credentials")