最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

python模塊itsdangerous簡(jiǎn)單介紹

 更新時(shí)間:2022年11月14日 09:25:20   作者:天倫ltl  
這篇文章主要介紹了python模塊itsdangerous簡(jiǎn)單介紹,本文通過(guò)案例分析給大家詳細(xì)講解,對(duì)python模塊itsdangerous相關(guān)知識(shí)感興趣的朋友一起看看吧

安裝

你可以從PyPI上直接安裝這個(gè)庫(kù):

pip install itsdangerous

適用案例

在取消訂閱某個(gè)通訊時(shí),你可以在URL里序列化并且簽名一個(gè)用戶(hù)的ID。這種情況下你不需要生成一個(gè)一次性的token并把它們存到數(shù)據(jù)庫(kù)中。在任何的激活賬戶(hù)的鏈接或類(lèi)似的情形下,同樣適用。
被簽名的對(duì)象可以被存入cookie中或其他不可信來(lái)源,這意味著你不需要在服務(wù)端保存session,這樣可以降低數(shù)據(jù)庫(kù)讀取的次數(shù)。
通常簽名后的信息可以安全地往返與服務(wù)端與客戶(hù)端之間,這個(gè)特性可以用于將服務(wù)端的狀態(tài)傳遞到客戶(hù)端再傳遞回來(lái)。

簽名接口

最基本的接口是簽名接口。 Signer 類(lèi)可以用來(lái)將一個(gè)簽名附加到指定的字符串上:

>>> from itsdangerous import Signer
>>> s = Signer('secret-key')
>>> s.sign('my string')
'my string.wh6tMHxLgJqB6oY1uT73iMlyrOA'

簽名會(huì)被加在字符串尾部,中間由句號(hào) (.)分隔。驗(yàn)證字符串,使用 unsign() 方法:

>>> s.unsign('my string.wh6tMHxLgJqB6oY1uT73iMlyrOA')
'my string'

如果被簽名的是一個(gè)unicode字符串,那么它將隱式地被轉(zhuǎn)換成utf-8。然而,在反簽名時(shí),你沒(méi)法知道它原來(lái)是unicode還是字節(jié)串。
如果反簽名失敗了,將得到一個(gè)異常:

>>> s.unsign('my string.wh6tMHxLgJqB6oY1uT73iMlyrOX')
Traceback (most recent call last):
  ...
itsdangerous.BadSignature: Signature "wh6tMHxLgJqB6oY1uT73iMlyrOX" does not match

使用時(shí)間戳簽名

如果你想要可以過(guò)期的簽名,可以使用 TimestampSigner 類(lèi),它會(huì)加入時(shí)間戳信息并簽名。在反簽名時(shí),你可以驗(yàn)證時(shí)間戳有沒(méi)有過(guò)期:

>>> s = TimestampSigner('secret-key')
>>> string = s.sign('foo')
>>> s.unsign(string, max_age=5)
Traceback (most recent call last):
  ...
itsdangerous.SignatureExpired: Signature age 15 > 5 seconds</pre>

序列化

因?yàn)樽址y以處理,本模塊也提供了一個(gè)與json或pickle類(lèi)似的序列化接口。(它內(nèi)部默認(rèn)使用simplejson,但是可以通過(guò)子類(lèi)進(jìn)行修改)
:class:Serializer類(lèi)實(shí)現(xiàn)了:

>>> from itsdangerous import Serializer
>>> s = Serializer('secret-key')
>>> s.dumps([1, 2, 3, 4])
'[1, 2, 3, 4].r7R9RhGgDPvvWl3iNzLuIIfELmo'

它當(dāng)然也可以加載數(shù)據(jù):

>>> s.loads('[1, 2, 3, 4].r7R9RhGgDPvvWl3iNzLuIIfELmo')
[1, 2, 3, 4]

如果你想要帶一個(gè)時(shí)間戳,你可以用 TimedSerializer 類(lèi)。
URL安全序列化
如果能夠向只有字符受限的環(huán)境中傳遞可信的字符串的話,將十分有用。因此,itsdangerous也提供了一個(gè)URL安全序列化工具:

>>> from itsdangerous import URLSafeSerializer
>>> s = URLSafeSerializer('secret-key')
>>> s.dumps([1, 2, 3, 4])
'WzEsMiwzLDRd.wSPHqC0gR7VUqivlSukJ0IeTDgo'
>>> s.loads('WzEsMiwzLDRd.wSPHqC0gR7VUqivlSukJ0IeTDgo')
[1, 2, 3, 4]

JSON Web 簽名

從“itsdangerous” 0.18版本開(kāi)始,也支持了JSON Web簽名。它們的工作方式與原有的URL安全序列化器差不多,但是會(huì)根據(jù)當(dāng)前JSON Web簽名

>>> from itsdangerous import JSONWebSignatureSerializer
>>> s = JSONWebSignatureSerializer('secret-key')
>>> s.dumps({'x': 42})
'eyJhbGciOiJIUzI1NiJ9.eyJ4Ijo0Mn0.ZdTn1YyGz9Yx5B5wNpWRL221G1WpVE5fPCPKNuc6UAo'

在將值加載回來(lái)時(shí),默認(rèn)會(huì)像其他序列化器一樣,不會(huì)返回header。但是你可以通過(guò)傳入 return_header=True 參數(shù)來(lái)得到header。

>>> s.dumps(0, header_fields={'v': 1})
'eyJhbGciOiJIUzI1NiIsInYiOjF9.MA.wT-RZI9YU06R919VBdAfTLn82_iIQD70J_j-3F4z_aM'
>>> s.loads('eyJhbGciOiJIUzI1NiIsInYiOjF9.MA.wT-RZI9YU06R919VBdAf'
...         'TLn82_iIQD70J_j-3F4z_aM', return_header=True)
...
(0, {u'alg': u'HS256', u'v': 1})

例:

from itsdangerous import TimedJSONWebSignatureSerializer as Serializer
from django.conf import settings

serializer = Serializer(秘鑰, 有效期秒)

serializer = Serializer(settings.SECRET_KEY, 300)

serializer.dumps(數(shù)據(jù)), 返回bytes類(lèi)型

token = serializer.dumps({'mobile': '18512345678'})
token = token.decode()

檢驗(yàn)token 驗(yàn)證失敗,會(huì)拋出itsdangerous.BadData異常

serializer = Serializer(settings.SECRET_KEY, 300)
try:
    data = serializer.loads(token)
except BadData:
    return None

到此這篇關(guān)于python模塊itsdangerous簡(jiǎn)介的文章就介紹到這了,更多相關(guān)python模塊itsdangerous簡(jiǎn)介內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評(píng)論

岚皋县| 奉化市| 治县。| 凤山市| 三都| 财经| 河南省| 金华市| 宜兰市| 合川市| 河北省| 信宜市| 屯留县| 红桥区| 平原县| 三原县| 栖霞市| 桦川县| 贵溪市| 贡嘎县| 海安县| 石台县| 兖州市| 精河县| 台湾省| 达拉特旗| 遂昌县| 南丰县| 武陟县| 马龙县| 秀山| 朝阳县| 新建县| 曲阜市| 武夷山市| 达孜县| 元氏县| 麻江县| 景洪市| 黄龙县| 资溪县|