【发布时间】:2019-07-01 11:52:04
【问题描述】:
使用此插件时遇到问题https://github.com/agile4you/bottle-jwt/
它似乎不像我预期的那样工作,低于我的代码:
import bottle
from Py.engine import *
from bottle_jwt import (JWTProviderPlugin, jwt_auth_required)
class AuthBackend(object):
user = {'id': 1237832, 'username': 'pav', 'password': '123', 'data': {'sex': 'male', 'active': True}}
def authenticate_user(self, username, password):
"""Authenticate User by username and password.
Returns:
A dict representing User Record or None.
"""
if username == self.user['username'] and password == self.user['password']:
return self.user
return None
def get_user(self, user_id):
"""Retrieve User By ID.
Returns:
A dict representing User Record or None.
"""
if user_id == self.user['id']:
return {k: self.user[k] for k in self.user if k != 'password'}
return None
app = bottle.Bottle()
server_secret = 'secret'
provider_plugin = JWTProviderPlugin(
keyword='jwt',
auth_endpoint='/login',
backend=AuthBackend(),
fields=('username', 'password'),
secret=server_secret,
ttl=30
)
app.install(provider_plugin)
@app.route('/')
@jwt_auth_required
def index():
return open('Html/index.html', 'r').read()
@app.post('/login')
def login():
return open('Html/login.html', 'r').read()
@app.get('/login')
def login():
return open('Html/login.html', 'r').read()
def run_server():
bottle.run(app=app, host='localhost', port=8080, debug=True, reloader=True)
# Main
if __name__ == '__main__':
run_server()
运行后,如果我在 127.0.0.1/8080 上打开浏览器,我会返回一个空白页面,其中包含字符串“{“AuthError”:[“无法访问此资源!”]}“
这很好,这意味着我不允许打开 index.html 文件(酷:@jwt_auth_required 工作)
在源文件中挖掘我发现了一个名为 validate_token() 的函数:
if not token:
logger.debug("Forbidden access")
raise JWTForbiddenError('Cannot access this resource!')
这里是例外
except JWTForbiddenError as error:
bottle.response.content_type = b('application/json')
bottle.response._status_line = b('403 Forbidden')
return {"AuthError": error.args}
那么,如果令牌不匹配或不存在,有什么方法可以在我的 login.html 页面上重定向我?
插件包括一些方法来做到这一点,或者只是一个 API pckg?
谢谢你的时间
赫勒。
【问题讨论】: