-
serializers 序列化
查看全部 -
20 個模塊?
查看全部 -
BrowsableAPIRenderer
https://www.django-rest-framework.org/topics/browsable-api/#the-browsable-api
http://www.xianlaiwan.cn/video/22363
查看全部 -
$?python?manage.py?createsuperuser
查看全部 -
$?python?manage.py?makemigrations $?python?manage.py?migrate
查看全部 -
os.pardir ?
查看全部 -
os.pathdir ?
查看全部 -
views 返回 HTML,全棧開發, PHP / JAVA
查看全部 -
$?python3?manage.py?runserver?0.0.0.0:8080
查看全部 -
?Restful API 規范
查看全部 -
RESTFUL 最佳實踐維度:
查看全部 -
序列化-視圖集-路由-認證-僅限查看全部
-
python manage.py migrate
查看全部 -
python manage.py makemigrations
查看全部 -
here,?https://github.com/liaogx/drf-tutorial
查看全部 -
http://github.com/liaogx/drf-tutorial
查看全部 -
DRF提供了幾種permission level:
如何在API level提供非全局的權限控制?
類view:
然而上面還是不夠的,不能提供基于業務的精細化的權限控制。比如老師只能修改自己的課程信息,不能修改不是自己的課程的信息。
本節后半段提供的是如何基于業務需要,自定義權限。從6:03開始的內容開始看
查看全部 -
Token Authentication
需要在setting的installed 里添加'rest_framework.authtoken',
這節就看看就好了。有些細節我覺得要看源碼才能懂。而且正常也是用jwt,不用這個了。通過這種方式,認證成功的話,request.user 還是django的user,
request.auth就變成了rest_framework.authtoken.models.Token
如果認證失敗,resp的header會多一個www-authenticate的field,成功是沒這個fIeld的
如何對不同的view提供不同的認證方式?而不是所有api的view都用同一個認證方式呢?
function view:
用@authentication_classes()
class view/viewset:
用 class property
authentication_classses = (a,,b,c)
查看全部 -
auth: 登錄的用戶能訪問哪些資源,API
authen: 對登錄中的用戶身份進行認證
認證機制依賴于django.contrib.auth
Django會按上面的列表順序逐個嘗試,并使用第一個成功通過的認證
Basic: 密碼認證。不建議用于Producrion。前端要用戶輸入密碼后,會在header里加一個authorizaion field, 內容是一個bas64 加密的hash value 但是base 64可以被解密。所以不安全。
使用Basic認證的話,如果通過了。會把下面的self.request.user設置成 contrib.auth.models.User
self.request.auth 設置為none
如何認證失敗。會在response的header里多一個 WWW-authenticate的field? 這個就是個規律。方便你debug
Session認證:
如果是post,put, 需要提供CSRF token。
認證通過的話,如果通過了。會把下面的self.request.user設置成 contrib.auth.models.User
self.request.auth 設置為none。
認證失敗的話會響應403 forbidden,但是response的header里不會多額外信息
查看全部 -
通用類視圖簡化了自己的代碼。但是我覺得會讓人覺得不清晰。因為hide details.
查看全部 -
這節談了到底該如何選擇view的寫法,func, class, or generics, viewsets
還有下面這些內容沒有講:
DRF的運行機制,限流,緩存
查看全部 -
這節回頭再來看看。就是講解了怎么用那個api doc
查看全部 -
本文demo了Postman里怎么用各種author。介紹了api key的形式和輸入密碼的形式。
還demo了collection的含義,查看History, 如何保存某個request,如何添加request 到某個collections
collections右鍵里可以設置這個collections的全局的authorization信息。這樣就不用一個個copy token
查看全部 -
drf的序列化器和django自帶的有什么不同呢?
drf自帶的缺點是:
缺乏前端json數據的驗證處理
驗證器的參數
同時序列化多個對象
序列化過程中添加上下文,比如添加queryset中沒有的數據到最后想返回的json里
沒有對無效數據的異常處理
查看全部 -
本節內容
Django原生中是function base view 和class view2種。之前ins項目有用到。本節也有代碼復習演示
查看全部 -
這節課pycharm直接創建的方式我可能是社區版,沒有這個功能。
anyway, demo里的首次migration我也做了一次。不然無法創建admin user for login to admin portal.
查看全部
舉報