资讯专栏INFORMATION COLUMN

关于WEB前后端分离的要点总结(上)

FullStackDeveloper / 1403人阅读

摘要:前言对于前后端分离大家可能在网上可以找到很多的文章。但是,我们今天分享的文章的英文我们的老师对于前后端的分离问题的多年工作经验的总结。今天,我们把这些经验总结知识点分享给大家,希望可以帮助到大家。添加开启黑白名单,任选其一。

前言

对于前后端分离大家可能在网上可以找到很多的文章。但是,我们今天分享的文章的英文我们的老师对于前后端的分离问题的多年工作经验的总结。今天,我们把这些经验总结知识点分享给大家,希望可以帮助到大家。

内容要点

接口格式

增,删,改,查及分页

跨域

ACL访问控制

令牌认证

接口格式

路由格式:

/ API / <模块> /

示例:

/ API /资产/

/ API / DNS /

/ API /监视器/

返回格式:

0表示请求成功,非0表示请求异常

{u"message": u"ERROR_PROXY_AUTH_FAILED", u"code": -97}
{u"message": u"SUCCESS", u"code": 0}

增,删,改,查及分页

采用django-rest-framework框架提供后端接口服务;

示例:

# -*- coding: UTF-8 -*-

class StandardResultsSetPagination(pagination.PageNumberPagination):
    # 覆盖 settings 中的默认分页
    page_size = 10
    # page_size_query_param = "page"

    # 限制最大分页大小
    max_page_size = 10
class BaseManageView(generics.ListAPIView):
    serializer_class = TbRecordsSerializer
    model = TbRecords
    queryset = TbRecords.objects.all()
    pagination_class = StandardResultsSetPagination

    parser_classes = (JSONParser,)

    def get_object(self, pk):
        try:
            return TbRecords.objects.get(pk=pk)
        except TbRecords.DoesNotExist:
            raise Http404

    def get(self, request, *args, **kwargs):
        # 分页
        return super(DnsManageView, self).get(request, *args, **kwargs)

    def get_queryset(self):
        # 条件搜索
        queryset = super(DnsManageView, self).get_queryset()
        queryset = self.get_queryset_search(queryset)
        return queryset

    def get_queryset_search(self, queryset):
        queryset = queryset.objects.filter(update_time=F("update_time") + 8)
        return queryset

    def post(self, request):
        # 添加
        data = self._parseRequest(request.body)

        pass

        return apiSucess("SUCCESS", 200)

    def put(self, request):
        # 修改
        data = self._parseRequest(request.body)

        pass

        return apiSucess("SUCCESS", 200)

    def delete(self, request, pk):
        # 删除
        obj = self.get_object(pk)
        obj.delete()
        return apiSucess("SUCCESS", 204)

    def options(self, request):
        # 非分页
        data = TbRecords.objects.values()
        return apiSucess(data, 200)

    def _parseRequest(self, querydict_obj):
        # 解析已提交的数据
        params = QueryDict(querydict_obj).dict()
        if isinstance(params, dict):
            if len(params) == 1:
                data = json.loads(params.keys()[0])
            else:
                data = params
        elif isinstance(params, list):
            pass
        else:
            pass

        return data
跨域

1,通过NGINX的方式

通过在NGINX代理添加标题的方式

server {
    add_header Access-Control-Allow-Origin *;  
    add_header Access-Control-Allow-Headers X-Requested-With;  
    add_header Access-Control-Allow-Methods GET,POST,OPTIONS;    
}

2,通过后端服务方式

修改project_name / settings.py文件。

(1)添加。

INSTALLED_APPS添加corsheaders

(2)开启黑白名单,任选其一。

CORS_ORIGIN_ALLOW_ALL = True
CORS_ORIGIN_WHITELIST = (
     "*",
     "localhost:8000",
     "127.0.0.1:9000",
)
ACL访问控制

针对主机的权限控制

示例:

# -*- coding: UTF-8 -*-

import functools
from rest_framework import status
from rest_framework.response import Response

# 允许的白名单IP地址
ALLECT_ADDR_POOL = (
                   "127.0.0.1", 
                   ) 

def AclHost(func):
    def wrapper(request, *args, **kwargs):
        username = request.request.user
        method = request.request.method
        if request.request.META.has_key("HTTP_X_FORWARDED_FOR"):
            remote_addr = request.request.META["HTTP_X_FORWARDED_FOR"]  
        else:
            remote_addr = request.request.META["REMOTE_ADDR"]

    # 有多层代理
        if remote_addr.count(",") >=1:
            remote_addr = remote_addr.split(",")[-1].strip()
        if remote_addr not in ALLECT_ADDR_POOL:
            data = {"result" : {"username" : username, "method" : method, "remote_addr" : remote_addr}, "errmsg" : "FORBIDDEN"}
            return Response(data, status=status.HTTP_403_FORBIDDEN) 
        return func(request, *args, **kwargs)
    return functools.wraps(func)(wrapper)
令牌认证

针对Token的权限控制

创建用户自动生成Token,基于Token的路由的访问。

示例:

(1)djuser / models.py

# -*- coding: UTF-8 -*-
from django.conf import settings
from django.db.models.signals import post_save
from django.dispatch import receiver
from rest_framework.authtoken.models import Token
from django.contrib.auth.models import User

# 针对新创建的用户生成token
@receiver(post_save, sender=User)
def create_auth_token(sender, instance=None, created=False, **kwargs):
    if created:
        Token.objects.create(user=instance)

(2)djuser / views.py

from rest_framework.authentication import SessionAuthentication, BasicAuthentication, TokenAuthentication 
from rest_framework.permissions import IsAuthenticated
from rest_framework.response import Response
from rest_framework.views import APIView

class UserManager(APIView):

    # Token验证
    authentication_classes = (SessionAuthentication, TokenAuthentication)
    permission_classes = (IsAuthenticated,)

    def get(self, request, format=None):
        content = {
            "user": unicode(request.user),  # `django.contrib.auth.User` instance.
            "auth": unicode(request.auth),  # None
        }
        return Response(content)

原文链接

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/41539.html

相关文章

  • 细说 Django—web 前后分离

    摘要:理解这个统一标准的不符规范的资源没有统一实践一个例子图书管理系统技术栈前端后端要点验证前端路由统一的请求响应拦截处理权限控制表级对象级如下图最后,是否要做前后端分离的开发模式,取决于实际情况的多方位考量,适合的才是更好的。 所谓的前后端分离 渊源 前端发展史 特点 前端:负责 View 和 Controller 层 后端:只负责 Model 层,业务处理/数据等 优缺点 优点:解...

    adam1q84 评论0 收藏0
  • 方案设计--如何看待前框架选型 ?

    摘要:纯前端开发主要是针对静态页面。自主权最大,正常是使用进行辅助开发,上线等。大致原因使用是为了和端的保持同步。四总结对于比较正式的项目,前端技术选型策略一定是产品收益最大化,用户在首位。 对于前端团队,可以实现企业受益最大化要点。 一、技术选型的策略 1、保证产品质量 (1)功能稳健:网页不白屏,不错位,不卡死;操作正常;数据精准。 (2)体验优秀:加载体验,交互体验,视觉体验,无障碍访...

    gnehc 评论0 收藏0
  • 重学前学习笔记(一)--前发展史以及学习痛点

    摘要:笔记说明重学前端是程劭非前手机淘宝前端负责人在极客时间开的一个专栏,每天分钟,重构你的前端知识体系,笔者主要整理学习过程的一些要点笔记以及感悟,完整的可以加入的专栏学习原文有的语音,如有侵权请联系我,邮箱。 笔记说明 重学前端是程劭非(winter)【前手机淘宝前端负责人】在极客时间开的一个专栏,每天10分钟,重构你的前端知识体系,笔者主要整理学习过程的一些要点笔记以及感悟,完整的可以...

    wayneli 评论0 收藏0
  • 重学前学习笔记(一)--前发展史以及学习痛点

    摘要:笔记说明重学前端是程劭非前手机淘宝前端负责人在极客时间开的一个专栏,每天分钟,重构你的前端知识体系,笔者主要整理学习过程的一些要点笔记以及感悟,完整的可以加入的专栏学习原文有的语音,如有侵权请联系我,邮箱。 笔记说明 重学前端是程劭非(winter)【前手机淘宝前端负责人】在极客时间开的一个专栏,每天10分钟,重构你的前端知识体系,笔者主要整理学习过程的一些要点笔记以及感悟,完整的可以...

    davidac 评论0 收藏0

发表评论

0条评论

FullStackDeveloper

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<