Phân tích mã nguồn django-rest-framework 004: Ba cơ chế xác thực chính (Authentication/Permission/Throttle)

Tổng quan về ba module xác thực Trong phương thức dispatch được override của APIView trong DRF, dòng lệnh self.initial(request, *args, **kwargs) chính là nơi thực thi ba cơ chế xác thực. Khi xem xét chi tiết, bạn sẽ thấy thứ tự thực hiện lần lượt là: xác thực (authentication), phân quyền (permission), và giới hạn tốc độ (throttle). # Đảm bảo ...

Đăng vào ngày 11 tháng 7 lúc 13:52

Kiểm thử API RESTful hiệu quả với Postman, Unittest và Django

Xác thực endpoint bằng Postman Quy trình kiểm thử thủ công bắt đầu bằng việc sử dụng Postman để gửi các yêu cầu HTTP tới server. Dưới đây là các kịch bản kiểm tra cơ bản cho hai tài nguyên chính là người dùng (users) và nhóm (groups). Kiểm tra module Users Lấy danh sách: Gửi yêu cầu GET để thu thập toàn bộ dữ liệu người dùng hiện có. ...

Đăng vào ngày 8 tháng 7 lúc 16:33

Triển khai API REST với Django REST Framework: Từ Serializer đến Router

Để xây dựng một API RESTful đầy đủ chức năng trong Django, bạn cần kết hợp ba thành phần cốt lõi: ModelSerializer, ModelViewSet, và hệ thống định tuyến dựa trên DefaultRouter. Dưới đây là hướng dẫn thực hành rõ ràng, không phụ thuộc vào cấu trúc mẫu cứng nhắc, giúp bạn thiết lập toàn bộ luồng xử lý dữ liệu — từ ánh xạ mô hình sang JSON cho đến ...

Đăng vào ngày 16 tháng 6 lúc 07:42

Hướng dẫn sử dụng lớp phân quyền, lớp giới hạn tần suất và phân tích mã nguồn xác thực

1. Sử dụng lớp phân quyền ======= Bước đầu tiên: Viết một lớp kế thừa BasePermission Bước thứ hai: Ghi đè phương thức has_permission Bước thứ ba: Trong phương thức kiểm tra xem người dùng có quyền hay không (request.user là người dùng hiện tại) Bước thứ tư: Nếu có quyền, trả về True, nếu không có quyền, trả về False Bước thứ năm: self.message ...

Đăng vào ngày 4 tháng 6 lúc 16:35