摘要: 在前后端分离开发时为什么需要用户认证呢?原因是由于HTTP协定是不储存状态的(stateless),这意味着当我们透过帐号密码验证一个使用者时,当下一个request请求时它就把刚刚的资料忘了。于是我们的程序就不知道谁是谁,就要再验证一次。所以为了保证系统安全,我们就需要验证用户否处于登录状态。 传 阅读全文
posted @ 2019-11-18 15:16 FFLYY 阅读(1398) 评论(0) 推荐(0) 编辑
摘要: 认证 先自定义认证的类 from rest_framework.authentication import BaseAuthentication class MyOrderAuthentication(BaseAuthentication): 在这里实现认证的逻辑 def authenticate( 阅读全文
posted @ 2019-11-18 14:33 FFLYY 阅读(288) 评论(0) 推荐(0) 编辑
摘要: http是无状态的网络协议,请求响应后,断开了TCP连接,下一次连接与上一次无关。为了识别不同的请求是否来自同一客户,引用HTTP会话机制,而维持这个会话则主要靠session和cookie。简单来说,cookie机制采用的是在客户端保持状态的方案,而session机制采用的是在服务器端保持状态的方 阅读全文
posted @ 2019-11-18 14:16 FFLYY 阅读(171) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 Haystack是django的开源全文搜索框架(全文检索不同于特定字段的模糊查询,使用全文检索的效率更高 ),该框架支持Solr,Elasticsearch,Whoosh, **Xapian搜索引擎它是一个可插拔的后端(很像Django的数据库层),所以几乎你所有写的代码都可以在不同搜索 阅读全文
posted @ 2019-11-18 13:26 FFLYY 阅读(218) 评论(0) 推荐(0) 编辑
摘要: # REST: 表征性状态转移(Representational State Transfer)# RESTful规范:web数据请求接口设计规范 '''1)通常使用https请求2)域名:有api关键字出现 -- https://api.example.com (存在跨域问题) -- https: 阅读全文
posted @ 2019-11-18 12:32 FFLYY 阅读(506) 评论(0) 推荐(0) 编辑