04 2021 档案
摘要:RBAC介绍 RBAC -是基于角色的访问控制(Role-Based Access Control ) 用在后台管理系统中,做权限,公司对内使用rbac 对外的网站,权限控制使用三大认证 1 三个表 -用户表 -角色表 -权限表 2 6个表(正常是5个表),django的auth,用的就是6表 -用
阅读全文
摘要:自动生成接口文档 # coreapi,swagger pip3 install coreapi # 使用步骤: 1 在路由中 from rest_framework.documentation import include_docs_urls urlpatterns = [ path('doc/',
阅读全文
摘要:过滤 内置过滤类的使用 1 在视图类中(必须继承GenericAPIView) 2 写如下 #配置过滤类 filter_backends=[SearchFilter,] # 配置过滤字段 search_fields=['name','price'] 3 浏览的地址: #查询的时候,所有条件都给sea
阅读全文
摘要:认证类前奏登录功能 模型类 class User(models.Model): name = models.CharField(max_length=32) password = models.CharField(max_length=32) class UserToken(models.Model
阅读全文
摘要:自动生成路由 # 1 导入路由类 from rest_framework.routers import SimpleRouter, DefaultRouter # DefaultRouter生成的路由更多一点,多了一个根的路由(没有用) # 2 实例化得到对象 router = SimpleRout
阅读全文
摘要:配置响应格式 在setting中配置 REST_FRAMEWORK = { 'DEFAULT_RENDERER_CLASSES': ( # 默认响应渲染类 'rest_framework.renderers.JSONRenderer', # json渲染器 'rest_framework.rende
阅读全文
摘要:两个视图基类 1 APIView # 基础类 from rest_framework.views import APIView 2 GenericAPIView # 封装一些有关数据库操作 # GenericAPIView(APIView) from rest_framework.generics
阅读全文
摘要:序列化:把python中的对象转成json格式字符串 反序列化:把json格式字符串转成python中的对象 drf的序列化组件(序列化器):把对象转成字典。因为有字典,直接丢到Response中就可以了 序列化器的使用 1 写一个序列化的类,继承Serializer 2 在类中写要序列化的字段 f
阅读全文
摘要:Django cbv的执行流程 path('test/',views.TestView.as_view()), # path('test/',View类的as_view内部有个view闭包函数内存地址), # path的第二个参数是:View类的as_view内部有个view闭包函数内存地址 1 一
阅读全文
摘要:api接口和restful规范 api接口 规定了前后台信息交互规则的url链接,也就是前后台信息交互的媒介 接口文档 可以手动写(公司有平台,录到平台里,) 自动生成(coreapi,swagger) restful规范(10条,规定了这么做,公司可以不采用) 1 数据的安全保障,通常使用http
阅读全文
摘要:前端 //图片验证码主体 <div class="form-group"> <label for="">验证码</label> <div class="row"> <div class="col-md-6"> <input type="text" id="id_code" class="form-c
阅读全文
摘要:auth组件介绍 1 django提供的用户认证,创建,修改密码。。。用户相关操作 2 不需要创建用户表了,默认带了 3 插入数据(创建个超级管理员): python3 manage.py createsuperuser auth组件常用方法 authenticate() #作用 提供了用户认证功能
阅读全文
摘要:CSRF_TOKEN跨站请求伪造 CSRF或者XSRF:跨站请求伪造 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的 防范:CSRF攻击防范 -Referer:上一次访问的地址(图片防盗链) https://www.lagou.com/gongsi/ -在请求地址中添
阅读全文
摘要:中间件介绍 中间件 数据库中间件(mycat,分库分表),服务器中间件(tomcat,nginx),消息队列中间件(rabbitmq) Django中间件(Middleware): 介于request与response处理之间的一道处理过程,在全局上改变django的输入与输出 Django的内置中
阅读全文
摘要:cookie,session,token扫盲 1 cookie:是保存到客户端浏览器上的键值对 -如果不加密,是不安全的(可能被窃取,篡改) 2 session:存在服务端的键值对 -用户登录后,给用户分配一个随机字符串(会话标识:session id),用户存到cookie中 -在服务端以刚刚随机
阅读全文
摘要:forms组件 第一步:定义一个类,继承forms.Form 第二步:在类中写字段,要校验的字段,字段属性就是校验规则 第三步:实例化得到一个Form对象,把要校验的数据传入 第四步:调用register_form.is_valid()校验,校验通过就是True 第五步:校验通过有register_
阅读全文
摘要:分页器 from django.core.paginator import Paginator def books_page(request): book_list=models.Books.objects.all() paginator=Paginator(book_list,10) # Pagi
阅读全文
摘要:Django与ajax 1 概念 AJAX(Asynchronous Javascript And XML)翻译成中文就是“异步Javascript和XML”。 即使用Javascript语言与服务器进行异步交互,传输的数据为XML (当然,传输的数据不只是XML,现在更多使用json数据) 2 异
阅读全文
摘要:传值 # 传值方式1:利用字典挨个传值 return render(request,'index.html',{'i':i,'f':f,'s':s}) # 传值方式2:简单粗暴 locals()将当前名称空间中所有的变量名全部传递给页面 return render(request,'index.ht
阅读全文
摘要:三板斧本质 django视图函数必须要返回一个HttpResponse对象 render、redirect内部是继承了HttpRespone类 JsonResponse 需求:给前端返回json格式数据 方式1:自己序列化 res = json.dumps(d,ensure_ascii=False)
阅读全文
摘要:URL配置(URLconf)就像Django 所支撑网站的目录。它的本质是URL与要为该URL调用的视图函数之间的映射表;你就是以这种方式告诉Django,对于客户端发来的某个URL调用哪一段逻辑代码对应执行 路由匹配 自动补全斜杆设置 APPEND_SLASH = True Django 1.x
阅读全文
摘要:Django链接MySQL """django默认使用自带的sqlite3""" 1.配置文件修改配置 DATABASES = { 'default': { 'ENGINE': 'django.db.backends.mysql', 'NAME': '库名', # 一定要事先创建好才能指定 'HOS
阅读全文
摘要:HTTP协议 """规定了浏览器与服务端之间数据交互的格式""" # 1.四大特性 1.基于TCP、IP作用于应用层之上的协议 2.基于请求响应 3.无状态 见你千百遍我都当你如初见 ps:cookie、session、token... 4.无(短)连接 ps:长连接:websocket # 2.数
阅读全文

浙公网安备 33010602011771号