【Django开发】0到1开发美多shop项目:用户登录模块开发。全md文档笔记(附 ...

打印 上一主题 下一主题

主题 847|帖子 847|积分 2541


本系列文章md笔记(已分享)主要讨论django商城项目相关知识。项目利用Django框架开发一套前后端不分离的商城项目(4.0版本)含代码和文档。功能包括前后端不分离,方便SEO。采用Django + Jinja2模板引擎 + Vue.js实现前后端逻辑,Nginx服务器(反向代理)Nginx服务器(静态首页、商品详情页、uwsgi服务器(美多商场业务场景),后端服务:MySQL、Redis、Celery、RabbitMQ、Docker、FastDFS、Elasticsearch、Crontab,外部接口:容联云、QQ互联、支付宝。

仓库里完整资料代码:

请移步这里获取文档和代码

感兴趣的小伙伴可以自取哦,欢迎大家点赞转发~

共 11 章,132 子模块



账号登录

用户名登录

1. 用户名登录逻辑分析


2. 用户名登录接口设计

1.请求方式
选项方案请求方法POST请求地址/login/2.请求参数:表单
参数名类型是否必传说明usernamestring是用户名passwordstring是密码rememberedstring是是否记住用户3.响应结果:HTML
字段说明登录失败响应错误提示登录成功重定向到首页3. 用户名登录接口定义
  1. class LoginView(View):
  2.     """用户名登录"""
  3.     def get(self, request):
  4.         """
  5.         提供登录界面
  6.         :param request: 请求对象
  7.         :return: 登录界面
  8.         """
  9.         pass
  10.     def post(self, request):
  11.         """
  12.         实现登录逻辑
  13.         :param request: 请求对象
  14.         :return: 登录结果
  15.         """
  16.         pass
复制代码
4. 用户名登录后端逻辑
  1. class LoginView(View):
  2.     """用户名登录"""
  3.     def get(self, request):
  4.         """
  5.         提供登录界面
  6.         :param request: 请求对象
  7.         :return: 登录界面
  8.         """
  9.         return render(request, 'login.html')
  10.     def post(self, request):
  11.         """
  12.         实现登录逻辑
  13.         :param request: 请求对象
  14.         :return: 登录结果
  15.         """
  16.         # 接受参数
  17.         username = request.POST.get('username')
  18.         password = request.POST.get('password')
  19.         remembered = request.POST.get('remembered')
  20.         # 校验参数
  21.         # 判断参数是否齐全
  22.         if not all([username, password]):
  23.             return http.HttpResponseForbidden('缺少必传参数')
  24.         # 判断用户名是否是5-20个字符
  25.         if not re.match(r'^[a-zA-Z0-9_-]{5,20}$', username):
  26.             return http.HttpResponseForbidden('请输入正确的用户名或手机号')
  27.         # 判断密码是否是8-20个数字
  28.         if not re.match(r'^[0-9A-Za-z]{8,20}$', password):
  29.             return http.HttpResponseForbidden('密码最少8位,最长20位')
  30.         # 认证登录用户
  31.         user = authenticate(username=username, password=password)
  32.         if user is None:
  33.             return render(request, 'login.html', {'account_errmsg': '用户名或密码错误'})
  34.         # 实现状态保持
  35.         login(request, user)
  36.         # 设置状态保持的周期
  37.         if remembered != 'on':
  38.             # 没有记住用户:浏览器会话结束就过期
  39.             request.session.set_expiry(0)
  40.         else:
  41.             # 记住用户:None表示两周后过期
  42.             request.session.set_expiry(None)
  43.         # 响应登录结果
  44.         return redirect(reverse('contents:index'))
复制代码
5. 知识要点


  • 登录的核心思想:认证和状态保持

    • 通过用户的认证,确定该登录用户是美多商场的注册用户。
    • 通过状态保持缓存用户的唯一标识信息,用于后续是否登录的判断。

多账号登录


  • Django自带的用户认证后端默认是使用用户名实现用户认证的。
  • 用户认证后端位置:django.contrib.auth.backends.ModelBackend。
  • 如果想实现用户名和手机号都可以认证用户,就需要自定义用户认证后端。
  • 自定义用户认证后端步骤

    • 在users应用中新建utils.py文件
    • 新建类,继承自ModelBackend
    • 重写认证authenticate()方法
    • 分别使用用户名和手机号查询用户
    • 返回查询到的用户实例

1. 自定义用户认证后端

users.utils.py
  1. from django.contrib.auth.backends import ModelBackend
  2. import re
  3. from .models import User
  4. def get_user_by_account(account):
  5.     """
  6.     根据account查询用户
  7.     :param account: 用户名或者手机号
  8.     :return: user
  9.     """
  10.     try:
  11.         if re.match('^1[3-9]\d{9}$', account):
  12.             # 手机号登录
  13.             user = User.objects.get(mobile=account)
  14.         else:
  15.             # 用户名登录
  16.             user = User.objects.get(username=account)
  17.     except User.DoesNotExist:
  18.         return None
  19.     else:
  20.         return user
  21. class UsernameMobileAuthBackend(ModelBackend):
  22.     """自定义用户认证后端"""
  23.     def authenticate(self, request, username=None, password=None, **kwargs):
  24.         """
  25.         重写认证方法,实现多账号登录
  26.         :param request: 请求对象
  27.         :param username: 用户名
  28.         :param password: 密码
  29.         :param kwargs: 其他参数
  30.         :return: user
  31.         """
  32.         # 根据传入的username获取user对象。username可以是手机号也可以是账号
  33.         user = get_user_by_account(username)
  34.         # 校验user是否存在并校验密码是否正确
  35.         if user and user.check_password(password):
  36.             return user
复制代码
2. 配置自定义用户认证后端

1.Django自带认证后端源码

2.配置自定义用户认证后端
  1.   
  2.   
  3. # 指定自定义的用户认证后端
  4.   
  5.   
  6. AUTHENTICATION_BACKENDS = ['users.utils.UsernameMobileAuthBackend']
复制代码
3. 测试自定义用户认证后端


4. 知识要点


  • Django自带的用户认证系统只会使用用户名去认证一个用户。

    • 所以我们为了实现多账号登录,就可以自定义认证后端,采用其他的唯一信息去认证一个用户。

首页用户名展示


1. 首页用户名展示方案

方案一

  • 模板中 request 变量直接渲染用户名
  • 缺点:不方便做首页静态化
  1. {% if user.is_authenticated %}
  2.    
  3.         欢迎您:<em>{{ user.username }}</em>
  4.         |
  5.         <a target="_blank" href="https://www.cnblogs.com/#">退出</a>
  6.    
  7.     {% else %}
  8.    
  9.         <a target="_blank" href="https://www.cnblogs.com/login.html">登录</a>
  10.         |
  11.         <a target="_blank" href="https://www.cnblogs.com/register.html">注册</a>
  12.    
  13. {% endif %}
复制代码
方案二

  • 发送ajax请求获取用户信息
  • 缺点:需要发送网络请求
  1.     {# ajax渲染 #}
复制代码
方案三

  • Vue读取cookie渲染用户信息
  1.     欢迎您:<em>[[ username ]]</em>
  2.     |
  3.     <a target="_blank" href="https://www.cnblogs.com/#">退出</a>
  4.     <a target="_blank" href="https://www.cnblogs.com/login.html">登录</a>
  5.     |
  6.     <a target="_blank" href="https://www.cnblogs.com/register.html">注册</a>
复制代码
结论:

  • 对比此三个方案,我们在本项目中选择 方案三
实现步骤:

  • 注册或登录后,用户名写入到cookie
  • Vue渲染主页用户名
2. 用户名写入到cookie
  1.   
  2.   
  3. # 响应注册结果
  4.   
  5.   
  6. response = redirect(reverse('contents:index'))
  7.   
  8.   
  9. # 注册时用户名写入到cookie,有效期15天
  10.   
  11.   
  12. response.set_cookie('username', user.username, max_age=3600 * 24 * 15)
  13. return response
复制代码
  1.   
  2.   
  3. # 响应登录结果
  4.   
  5.   
  6. response = redirect(reverse('contents:index'))
  7.   
  8.   
  9. # 登录时用户名写入到cookie,有效期15天
  10.   
  11.   
  12. response.set_cookie('username', user.username, max_age=3600 * 24 * 15)
  13. return response
复制代码
3. Vue渲染首页用户名

1.index.html
  1.     欢迎您:<em>[[ username ]]</em>
  2.     |
  3.     <a target="_blank" href="https://www.cnblogs.com/#">退出</a>
  4.     <a target="_blank" href="https://www.cnblogs.com/login.html">登录</a>
  5.     |
  6.     <a target="_blank" href="https://www.cnblogs.com/register.html">注册</a>
复制代码
2.index.js
  1. mounted(){
  2.     // 获取cookie中的用户名
  3.     this.username = getCookie('username');
  4. },
复制代码
退出登录

1. logout()方法介绍


  • 退出登录:

    • 回顾登录:将通过认证的用户的唯一标识信息,写入到当前session会话中
    • 退出登录:正好和登录相反(清理session会话信息)

  • logout()方法:

    • Django用户认证系统提供了logout()方法
    • 封装了清理session的操作,帮助我们快速实现登出一个用户

  • logout()位置:

    • django.contrib.auth.__init__.py文件中

  1. logout(request)
复制代码
2. logout()方法使用
  1. class LogoutView(View):
  2.     """退出登录"""
  3.     def get(self, request):
  4.         """实现退出登录逻辑"""
  5.         # 清理session
  6.         logout(request)
  7.         # 退出登录,重定向到登录页
  8.         response = redirect(reverse('contents:index'))
  9.         # 退出登录时清除cookie中的username
  10.         response.delete_cookie('username')
  11.         return response
复制代码
3. 知识要点


  • 退出登录的核心思想就是清理登录时缓存的状态保持信息。
  • 由于首页中用户名是从cookie中读取的。所以退出登录时,需要将cookie中用户名清除。
判断用户是否登录

1. 展示用户中心界面
  1. class UserInfoView(View):
  2.     """用户中心"""
  3.     def get(self, request):
  4.         """提供个人信息界面"""
  5.         return render(request, 'user_center_info.html')
复制代码
需求:

  • 当用户登录后,才能访问用户中心。
  • 如果用户未登录,就不允许访问用户中心,将用户引导到登录界面。
实现方案:

  • 需要判断用户是否登录。
  • 根据是否登录的结果,决定用户是否可以访问用户中心。
2. is_authenticate 判断用户是否登录

介绍:

  • Django用户认证系统提供了方法request.user.is_authenticated()来判断用户是否登录。
  • 如果通过登录验证则返回True。反之,返回False
  • 缺点:登录验证逻辑很多地方都需要,所以该代码需要重复编码好多次。
  1. class UserInfoView(View):
  2.     """用户中心"""
  3.     def get(self, request):
  4.         """提供个人信息界面"""
  5.         if request.user.is_authenticated():
  6.             return render(request, 'user_center_info.html')
  7.         else:
  8.             return redirect(reverse('users:login'))
复制代码
3. login_required装饰器 判断用户是否登录


  • Django用户认证系统提供了装饰器login_required来判断用户是否登录。

    • 内部封装了is_authenticate
    • 位置:django.contrib.auth.decorators

  • 如果通过登录验证则进入到视图内部,执行视图逻辑。
  • 如果未通过登录验证则被重定向到LOGIN_URL配置项指定的地址。

    • 如下配置:表示当用户未通过登录验证时,将用户重定向到登录页面。
    1. [/code]
    2. [/list]LOGIN_URL = '/login/'
    3. [code]>
    4. **1.装饰`as_view()`方法返回值**
    5. 提示:
    6. * `login_required装饰器`可以直接装饰函数视图,但是本项目使用的是类视图。
    7. * `as_view()`方法的返回值就是将类视图转成的函数视图。
    8. 结论:
    9. * 要想使用`login_required装饰器`装饰类视图,可以间接的装饰`as_view()`方法的返回值,以达到预期效果。
    10. ```python
    11. url(r'^info/$', login_required(views.UserInfoView.as_view()), name='info'),
    复制代码
    1. class UserInfoView(View):
    2.     """用户中心"""
    3.     def get(self, request):
    4.         """提供个人信息界面"""
    5.         return render(request, 'user_center_info.html')
    复制代码
    2.定义View子类封装login_required装饰器

    • 提示:LoginRequired(object)依赖于视图类View,复用性很差。
    1. url(r'^info/$', views.UserInfoView.as_view(), name='info'),
    复制代码
    1. class LoginRequired(View):
    2.   """验证用户是否登陆"""
    3.   @classmethod
    4.   def as_view(cls, **initkwargs):
    5.       # 自定义as_view()方法中,调用父类的as_view()方法
    6.       view = super().as_view()
    7.       return login_required(view)
    8. class UserInfoView(LoginRequired):
    9.     """用户中心"""
    10.     def get(self, request):
    11.         """提供个人信息界面"""
    12.         return render(request, 'user_center_info.html')
    复制代码
    3.定义obejct子类封装login_required装饰器

    • 提示:LoginRequired(object)不依赖于任何视图类,复用性更强。
    1. url(r'^info/$', views.UserInfoView.as_view(), name='info'),
    复制代码
    1. class LoginRequired(object):
    2.   """验证用户是否登陆"""
    3.   @classmethod
    4.   def as_view(cls, **initkwargs):
    5.       # 自定义as_view()方法中,调用父类的as_view()方法
    6.       view = super().as_view()
    7.       return login_required(view)
    8. class UserInfoView(LoginRequired, View):
    9.     """用户中心"""
    10.     def get(self, request):
    11.         """提供个人信息界面"""
    12.         return render(request, 'user_center_info.html')
    复制代码
    4.定义验证用户是否登录扩展类

    • 提示:定义扩展类方便项目中导入和使用(meiduo_mall.utils.views.py)
    1. class LoginRequiredMixin(object):
    2.   """验证用户是否登录扩展类"""
    3.   @classmethod
    4.   def as_view(cls, **initkwargs):
    5.       # 自定义的as_view()方法中,调用父类的as_view()方法
    6.       view = super().as_view()
    7.       return login_required(view)
    复制代码
    1. class UserInfoView(LoginRequiredMixin, View):
    2.     """用户中心"""
    3.     def get(self, request):
    4.         """提供个人信息界面"""
    5.         return render(request, 'user_center_info.html')
    复制代码
    4. 登录时next参数的使用

    1.next参数的效果
    1. http://127.0.0.1:8000/login/?next=/info/
    复制代码

    2.next参数的作用

    • 由Django用户认证系统提供,搭配login_required装饰器使用。
    • 记录了用户未登录时访问的地址信息,可以帮助我们实现在用户登录成功后直接进入未登录时访问的地址。
    1.   
    2.   
    3. # 响应登录结果
    4.   
    5.   
    6. next = request.GET.get('next')
    7. if next:
    8.     response = redirect(next)
    9. else:
    10.     response = redirect(reverse('contents:index'))
    复制代码

    5. 知识要点


    • 判断用户是否登录依然使用状态保持信息实现。
    • 项目中很多接口都是需要用户登录才能访问的,所以为了方便编码,我们将判断用户登录的操作封装到装饰器中。
    • 登录时next参数的作用是为了方便用户从哪里进入到登录页面,登录成功后就回到哪里。
    QQ登录

    未完待续, 同学们请等待下一期

    仓库里完整资料代码:

    请移步这里获取文档和代码

    感兴趣的小伙伴可以自取哦,欢迎大家点赞转发~


    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

徐锦洪

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表