侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

Django实现微信小程序的登录验证功能并维护登录态

微信(小程序)  /  管理员 发布于 5年前   304

这次自己做了一个小程序来玩,在登录方面一直有些模糊,网上看了很多文档后,得出以下一种解决方案。

环境说明:

1、小程序只需要拿到openid,其他信息不存储。

2、Django自带的User类不适合。

具体操作流程:

1、用户点进小程序,就调用wx.login()获取临时登录凭证code, wx.login()用户是无感知的,

2、通过wx.request()将code传到开发者服务器的后台程序,

3、后台拿到code之后,调用微信提供的接口,获取openid和session_key,

4、后台自定义User表,将openid作为用户名,不设置用户密码,如果用户不存在,则创建新用户,接着根据openid和session_key生成新的自定义登录态3rd_session(这里使用skey表示)返回给小程序,

5、后台将skey存入缓存中(Redis),设置为2小时过期,

6、小程序接收到skey,说明登录成功,将skey保存到本地Storage中,下次请求时,在请求头中携带skey,

7、后台接收到请求,从请求头中拿到skey,判断缓存中是否还有此skey,如果有,说明还在登录态,允许执行请求相关操作,如果没有,说明需要重新登录,给小程序返回401.

第三方库: Django、Djando rest framework、Django-redis

用户信息

自定义User类

models.py

from django.db import modelsfrom django.utils import timezoneclass User(models.Model): openid = models.CharField(max_length=50, unique=True) created_date = models.DateTimeField(auto_now_add=True)

User接口序列化

serializers.py

from rest_framework import serializersfrom django.utils import timezonefrom .models import Userclass UserSerializer(serializers.ModelSerializer): class Meta: model = User fields = '__all__'

登录接口设计

views.py

import hashlibimport jsonimport requestsfrom rest_framework import statusfrom rest_framework.decorators import api_viewfrom rest_framework.response import Responsefrom django_redis import get_redis_connectionfrom .models import Userfrom .serializers import UserSerializer@api_view(['POST'])def code2Session(request): appid = '' secret = '' js_code = request.data['code'] url = 'https://api.weixin.qq.com/sns/jscode2session' + '?appid=' + appid + '&secret=' + secret + '&js_code=' + js_code + '&grant_type=authorization_code' response = json.loads(requests.get(url).content) # 将json数据包转成字典 if 'errcode' in response: # 有错误码 return Response(data={'code':response['errcode'], 'msg': response['errmsg']}) # 登录成功 openid = response['openid'] session_key = response['session_key'] # 保存openid, 需要先判断数据库中有没有这个openid user, created = User.objects.get_or_create(openid=openid) user_str = str(UserSerializer(user).data) # 生成自定义登录态,返回给前端 sha = hashlib.sha1() sha.update(openid.encode()) sha.update(session_key.encode()) digest = sha.hexdigest() # 将自定义登录态保存到缓存中, 两个小时过期 conn = get_redis_connection('default') conn.set(digest, user_str, ex=2*60*60) return Response(data={'code': 200, 'msg': 'ok', 'data': {'skey': digest})

其中,redis的安装,配置与使用,可以参考这篇文档。

登录后,返回skey给小程序端,小程序保存到本地,下次请求携带skey。

用户登录认证

因为我的User类是自定义的,skey也是自定义的,没有使用token或者jwt等技术,这里就需要自定义登录认证了,在执行视图里相应的请求处理函数前,先对skey做判断,判断通过就从skey中取得openid的值。

我在这里考虑了几种方法:

1、利用Django中间件,

2、利用装饰器,

3、利用rest_framework的认证类,

这里先分析Django的请求处理流程:

从上图也可以看出,在中间件中做认证,完全是可行的,认证不通过就可以直接返回了,不用到达路由映射表和视图。但是rest_framework中,对request进行了封装,中间件中的request是django的HttpRequest,而rest_framework将django的request封装成rest_framework的Request。

如果是装饰器的话,在本次设计中不够灵活,因为除了登录接口,其他接口的每个method都需要做认证。

所以综合考虑,自定义一个rest_framework的认证类是最适合这次小程序的验证的,在认证类中设置request.user,然后在视图中就可以通过request.user直接获取用户信息了。

接下来,先分析一下rest_framework的源码,看看是怎么做认证的。

从上图源码分析中,可以看出最后是调用了认证类的认证方法:authenticator.authenticate(). 然后先看看rest_framework自带的认证类,在rest_framework.authentication中,

接下来就自定义一个适用于本次小程序设计的认证类: 新建authentication.py文件

from rest_framework import exceptionsfrom rest_framework.authentication import BaseAuthenticationfrom django_redis import get_redis_connectionclass UserAuthentication(BaseAuthentication): def authenticate(self, request): if 'HTTP_SKEY' in request.META:  skey = request.META['HTTP_SKEY']  conn = get_redis_connection('default')  if conn.exists(skey):  user = conn.get(skey)   return (user, skey)  else:  raise exceptions.AuthenticationFailed(detail={'code': 401, 'msg': 'skey已过期'}) else:  raise exceptions.AuthenticationFailed(detail={'code': 400, 'msg': '缺少skey'}) def authenticate_header(self, request): return 'skey'

最后利用全局设置DEFAULT_AUTHENTICATION_CLASSE将UserAuthentication设置为全局使用,同时登录接口应该设计为不使用认证类,将登录接口添加两行代码。

settings.py文件:

REST_FRAMEWORK = { 'DEFAULT_AUTHENTICATION_CLASSES': ( 'note.authentication.UserAuthentication', # 用自定义的认证类 ), 'DEFAULT_RENDERER_CLASSES': ( 'rest_framework.renderers.JSONRenderer', ), 'DEFAULT_PARSER_CLASSES': ( 'rest_framework.parsers.JSONParser', ),}

登录接口

import hashlibimport jsonimport requestsfrom rest_framework import statusfrom rest_framework.decorators import api_view, authentication_classesfrom rest_framework.response import Responsefrom django_redis import get_redis_connectionfrom .models import Userfrom .serializers import UserSerializer@api_view(['POST'])@authentication_classes([]) # 添加def code2Session(request): appid = '' secret = '' js_code = request.data['code'] url = 'https://api.weixin.qq.com/sns/jscode2session' + '?appid=' + appid + '&secret=' + secret + '&js_code=' + js_code + '&grant_type=authorization_code' response = json.loads(requests.get(url).content) # 将json数据包转成字典 if 'errcode' in response: # 有错误码 return Response(data={'code':response['errcode'], 'msg': response['errmsg']}) # 登录成功 openid = response['openid'] session_key = response['session_key'] # 保存openid, 需要先判断数据库中有没有这个openid user, created = User.objects.get_or_create(openid=openid) user_str = str(UserSerializer(user).data) # 生成自定义登录态,返回给前端 sha = hashlib.sha1() sha.update(openid.encode()) sha.update(session_key.encode()) digest = sha.hexdigest() # 将自定义登录态保存到缓存中, 两个小时过期 conn = get_redis_connection('default') conn.set(digest, user_str, ex=2*60*60) return Response(data={'code': 200, 'msg': 'ok', 'data': {'skey': digest})

之后,在接口中通过request.user就可以取到本次请求的用户信息了。

总结

以上所述是小编给大家介绍的Django实现微信小程序的登录验证功能并维护登录态,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对站的支持!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!


  • 上一条:
    微信公众号实现会员卡领取功能
    下一条:
    微信公众号实现扫码获取微信用户信息(网页授权)
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • 微信模板消息改版后发送规则记录(微信订阅消息参数值内容限制说明)(1个评论)
    • 微信支付v3对接所需工具及命令(0个评论)
    • 2023年9月1日起:微信小程序必须备案才能上线运营(0个评论)
    • 腾讯官方客服回应了:微信好友上限约10000个!(1个评论)
    • 2023年做微信小程序的老铁注意:新增收费项、微信小程序获取手机号也收费了(2个评论)
    • 近期文章
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf分页文件功能(0个评论)
    • gmail发邮件报错:534 5.7.9 Application-specific password required...解决方案(0个评论)
    • 欧盟关于强迫劳动的规定的官方举报渠道及官方举报网站(0个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf文件功能(0个评论)
    • Laravel从Accel获得5700万美元A轮融资(0个评论)
    • 在go + gin中gorm实现指定搜索/区间搜索分页列表功能接口实例(0个评论)
    • 在go语言中实现IP/CIDR的ip和netmask互转及IP段形式互转及ip是否存在IP/CIDR(0个评论)
    • PHP 8.4 Alpha 1现已发布!(0个评论)
    • Laravel 11.15版本发布 - Eloquent Builder中添加的泛型(0个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2016-10
    • 2017-10
    • 2018-01
    • 2020-03
    • 2021-06
    • 2021-10
    • 2022-03
    • 2023-02
    • 2023-06
    • 2023-07
    • 2023-08
    • 2023-10
    • 2023-11
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客