日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

給Django Admin添加驗證碼和多次登錄嘗試限制的實現

瀏覽:42日期:2024-09-24 18:08:57

Django自帶的Admin很好用,但是放到生產環境總還差了點什么= =

看看admin的介紹:

Django奉行Python的內置電池哲學。它自帶了一系列在Web開發中用于解決常見問題或需求的額外的、可選工具。這些工具和插件,例如django.contrib.redirects都必須在settings中的INSTALLED_APPS處進行注冊,有的還需要執行manage.py migrate命令,在數據庫中創建一些數據表。

Admin站點是Django有別于其它Web框架最重要的一點,并且非常受歡迎,簡直是出門旅游xxxx的必備。不管你是寫個小demo還是做個大項目都用得上。admin(下文中將Admin管理后臺簡稱為admin)通過讀取你的模型數據,快速構造出一個可以對實際數據進行管理的Web站點,常用于開發測試,簡單管理等場合,適用于部門內部為工作方便的場合, 但不建議在生產環境中使用。

為什么不建議在生產環境使用呢,因為Admin缺了驗證碼和登錄限制這種安全方面的功能!等會被人隨便暴力破解就進后臺了,那我們的系統安全性還怎么保障?

但是別急,我已經通過魔改的方式實現了驗證碼和登錄限制了,現在可以愉快使用admin系統了。

先看看效果

給Django Admin添加驗證碼和多次登錄嘗試限制的實現

效果還是nice的,登錄嘗試次數可以自己設定,我這里就不演示了,輸那么多次錯誤密碼太麻煩了。

驗證碼

驗證碼我是用了 django-simple-captcha 這個庫,配合 multi_captcha_admin 來生成驗證碼form,非常方便。

首先是pip安裝這兩個庫,大家都懂的,不再贅述。

配置一下 settings.py :

INSTALLED_APPS = [ ’multi_captcha_admin’,] # 驗證碼配置MULTI_CAPTCHA_ADMIN = { ’engine’: ’simple-captcha’,}

配置 urls.py :

# 添加這一項path(’captcha/’, include(’captcha.urls’)),

到了這步就好啦,如果用的是Django官方的Admin就直接能顯示出登錄的驗證碼了,不過我用的是第三方的Admin,所以需要手動添加form。

方法很簡單,找到 login.html ,在登錄的表單里面添加這一項就好了。

{{ form.captcha }}

默認生成的驗證碼和輸入框是原生樣式,比較丑~ 我們可以優化一下。我是用js把生成的圖片和驗證碼輸入框替換成elementUI的樣式,有需要的小伙伴可以參考一下。

var row = document.querySelector(’#captcha_group’); var captcha_img = document.querySelector(’img.captcha’);var col_8 = document.createElement(’el-col’);col_8.setAttribute(’:span’, ’8’);col_8.appendChild(captcha_img); var captcha_input = document.querySelector(’#id_captcha_1’);var el_input = document.createElement(’el-input’);var col_16 = document.createElement(’el-col’);col_16.setAttribute(’:span’, ’16’);el_input.setAttribute(’name’, captcha_input.getAttribute(’name’));el_input.setAttribute(’v-model’, ’captcha’);el_input.setAttribute(’required’, ’required’);el_input.setAttribute(’placeholder’, ’請輸入驗證碼’);col_16.appendChild(el_input); captcha_input.parentNode.removeChild(captcha_input); row.appendChild(col_8);row.appendChild(col_16);

登錄限流

這個也不復雜,不過我一開始做還是花了比較長時間,查不到什么有用的資料,后面我去讀了Django Admin的代碼,一下就想出解決方法了哈哈~

通過admin的代碼,我發現處理登錄是 admin.site.login(request, extra_context) 這個方法,那問題就變得很簡單了,給他加一個裝飾器就好了,不過我們不能去修改框架的代碼,所以自己寫一個新的view,如下:

# 覆蓋默認的admin登錄方法實現登錄限流@ratelimit(key=’ip’, rate=’5/m’, block=True)def extend_admin_login(request, extra_context=None): return admin.site.login(request, extra_context)

然后在 urls.py 里配置一下,記得要放在 admin 的前面:

urlpatterns = [ path(’admin/login/’, views.extend_admin_login), path(’admin/’, admin.site.urls),]

這樣就可以實現限流了,這里要介紹一下 ratelimit 這個裝飾器,這是django-ratelimit這個包提供的,為了使用這個包,需要配置redis緩存,附上配置代碼:

# 配置redis緩存CACHES = { ’default’: { ’BACKEND’: ’django_redis.cache.RedisCache’, # 緩存后端 Redis # 連接Redis數據庫(服務器地址) # 一主帶多從(可以配置個Redis,寫走第一臺,讀走其他的機器) ’LOCATION’: [ ’redis://localhost:6379/0’, ], ’KEY_PREFIX’: ’milky’, # 項目名當做文件前綴 ’OPTIONS’: { ’CLIENT_CLASS’: ’django_redis.client.DefaultClient’, # 連接選項(默認,不改) ’CONNECTION_POOL_KWARGS’: {’max_connections’: 512, # 連接池的連接(最大連接) }, } }}

@ratelimit(key=’ip’, rate=’5/m’, block=True) , key=ip 表示根據ip來區分, rate=5/m 表示一分鐘最多請求這個接口5次, block=true 表示超過這個限制就直接攔截,如果沒有設置block參數的話,超過限制也不會攔截,但是可以在ratelimit計數器里面看到請求的次數。

更多用法可以看官方文檔: https://django-ratelimit.readthedocs.io/en/stable/index.html

參考資料

https://github.com/a-roomana/django-multi-captcha-admin

https://django-simple-captcha.readthedocs.io/en/latest/advanced.html#rendering

到此這篇關于給Django Admin添加驗證碼和多次登錄嘗試限制的實現的文章就介紹到這了,更多相關Django Admin驗證碼和登錄限制內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Django
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产成人精品亚洲线观看| 黄色国产精品| 日韩激情av在线| 日韩二区三区在线观看| 婷婷成人av| 国产欧美日韩综合一区在线播放| 色综合视频一区二区三区日韩 | 国产精品17p| 国产精品男女| 黄色aa久久| 美女福利一区二区三区| 欧美成人精品三级网站| 精品久久99| 激情欧美一区| 中文视频一区| 国产精品尤物| 欧美日韩在线网站| 午夜久久av | 日韩精品电影一区亚洲| 国产精品久久久久久妇女| 九九九精品视频| 久久精品青草| 亚洲精品中文字幕99999| 久久99视频| 亚洲大全视频| 欧美精品二区| 久久精品99久久无色码中文字幕| 亚洲一区二区网站| 久久av电影| 91久久在线| 精品日韩一区| 爽爽淫人综合网网站| 日韩一区精品| 中文在线资源| 亚洲精品亚洲人成在线观看| 捆绑调教美女网站视频一区| 亚洲特级毛片| 国产另类在线| 视频一区二区不卡| 国语精品一区| 日韩一区网站| 亚洲免费网址| 欧美aa国产视频| 麻豆精品蜜桃视频网站| 欧美专区一区二区三区| 国产va在线视频| 国产精品资源| 国产日韩欧美中文在线| 久久精品国产www456c0m| 韩国一区二区三区视频| 国产精品自在| 青草国产精品久久久久久| 亚洲综合国产| 久久不射网站| 免费视频一区二区| 性一交一乱一区二区洋洋av| 99热精品久久| 日韩在线观看| 秋霞国产精品| 欧美精品一二| 99热精品在线| 久久亚洲色图| 天堂va欧美ⅴa亚洲va一国产| 不卡一区2区| 国产精品视频一区二区三区综合| 久久中文字幕一区二区三区| 麻豆国产一区| 丝袜美腿成人在线| 亚洲欧洲日本mm| 中文精品视频| 综合欧美精品| 久久国产人妖系列| 久久中文精品| 999国产精品永久免费视频app| jiujiure精品视频播放| 鲁大师成人一区二区三区| 亚洲毛片在线免费| 国产一区不卡| 国产成人1区| 国产一区清纯| 国产精品一区二区精品| 欧美xxxx中国| 日韩视频在线一区二区三区 | 日韩精品久久久久久久软件91| 国产毛片久久久| 人人香蕉久久| 91福利精品在线观看| 久久99久久人婷婷精品综合| 国产盗摄——sm在线视频| 999视频精品| 日韩1区2区日韩1区2区| 亚洲伊人av| 一区二区三区网站| 精品国产91| 蜜桃视频一区二区三区在线观看| 国产欧美大片| 水野朝阳av一区二区三区| 国产aa精品| 亚州欧美在线| 久久免费高清| 麻豆久久久久久| 亚洲综合中文| 99久久婷婷这里只有精品| 日本久久二区| aa亚洲婷婷| 99久久99久久精品国产片果冰| 国产精品片aa在线观看| 玖玖精品视频| 国产精品99一区二区| 精品久久久网| 日韩精品免费观看视频| 在线亚洲欧美| 午夜久久影院| 亚洲二区在线| 欧美日韩在线播放视频| 黄色在线网站噜噜噜| 国产精品久久久免费| 日韩激情网站| 男人操女人的视频在线观看欧美| 欧美日韩视频网站| 福利欧美精品在线| yellow在线观看网址| 国产一区2区| 成人久久一区| 群体交乱之放荡娇妻一区二区| 成人国产精品一区二区网站| 黄色欧美在线| 欧美激情另类| 电影亚洲精品噜噜在线观看| 日韩毛片视频| 国产中文一区| 亚洲一区欧美二区| 综合干狼人综合首页| 中文亚洲欧美| 亚洲三区欧美一区国产二区| 中文无码日韩欧| 91国内精品| 久久99性xxx老妇胖精品| 精品欠久久久中文字幕加勒比| 欧美国产美女| 香蕉久久久久久久av网站| 中文字幕成人| 精品理论电影在线| 好看的亚洲午夜视频在线| 久久福利精品| 国产精品久一| 久久久人人人| 日本v片在线高清不卡在线观看| 日韩av字幕| 成人午夜网址| 欧美中文字幕| 成人一区而且| 老司机精品久久| 国产精品成人一区二区网站软件| 精品国产乱码久久久久久1区2匹| 日韩在线观看不卡| 综合激情婷婷| 深夜福利视频一区二区| 免费日韩精品中文字幕视频在线| 国产日韩高清一区二区三区在线| 日韩欧美综合| 国产精品久久久网站| 欧美搞黄网站| 日韩精品亚洲专区在线观看| 欧美激情麻豆| 午夜亚洲一区| 伊人精品一区| 精品视频在线一区二区在线| 日韩精品一区第一页| 国产网站在线| 国产精品一级| 日韩欧美中文字幕电影| 久久精品高清| 日韩电影免费网址| 国产欧美日韩精品高清二区综合区| 亚洲黄页一区| 成人精品中文字幕| 久久97视频| 国产麻豆一区| 日韩在线观看一区二区| 久久中文字幕av| 91视频久久| 久久精品天堂| 久久爱www.| 国产精品激情| 国产欧美一区二区三区国产幕精品| 99国产精品99久久久久久粉嫩| 久久精品国产亚洲夜色av网站| 精品91福利视频| 毛片在线网站| 一本大道色婷婷在线| а√天堂8资源在线| 国产粉嫩在线观看| 中文在线а√天堂| 国模大尺度视频一区二区| 精品久久久网| 日韩精品久久久久久久电影99爱| 国语精品一区| 亚洲午夜精品久久久久久app| 日韩精品免费一区二区三区|