Запрещено: /api/v1.0/user/create-user/ & { "detail": "Учетные данные для аутентификации не были предоставлены". } DJANGO
Я создавал функциональность Login для моего бэкенда Python Django, функциональность "create user" работала нормально до этого. Но после того, как Login был полностью закодирован, функция create-user перестала работать.
Мой файл urls.py:
from django.urls import path
from .views import TestView, UserView, UserLoginView
from rest_framework_jwt.views import refresh_jwt_token, verify_jwt_token
urlpatterns = [
path('test', TestView.as_view()),
path('create-user/', UserView.as_view()),
path('get-user', UserLoginView.as_view()),
path('login-user/', UserLoginView.as_view()),
]
Мой файл views.py:
from rest_framework.views import APIView
from rest_framework.response import Response
from .serializers import UserSerializer
from django.contrib.auth.models import User
from django.contrib.auth import authenticate
class TestView(APIView):
def get(self, request, format=None):
print("API called")
return Response("You did it!", status=200)
class UserView(APIView):
def post(self, request, format=None):
print("Creating User")
user_data = request.data
print(request.data)
user_serializer = UserSerializer(data=user_data)
if user_serializer.is_valid(raise_exception=False):
user_serializer.save()
return Response({'user': user_serializer.data}, status=200)
return Response({'msg': "error: no user created"}, status=400)
class UserLoginView(APIView):
# convert user token to user data
def get(self, request, format=None):
if request.user.is_authenticated == False or request.user.is_active == False:
return Response('Invalid credentials', status=403)
user = UserSerializer(request.user)
print(user.data)
return Response("Testing", status=200)
def post(self, request, format=None):
print("Login class")
# Looking for user's email or username
user_obj = User.objects.filter(email=request.data['email']).first(
) or User.objects.filter(username=request.data['username']).first()
# if user is valid, returns user data in credentials
if user_obj is not None:
credentials = {
'username': user_obj.username,
'password': request.data['password']
}
user = authenticate(**credentials)
# if user is valid and active, logs user in
if user and user.is_active:
user_serializer = UserSerializer(user)
return Response("Login successful", user_serializer.data, status=200)
return Response("Invalid credentials", status=403)
Мой файл serializers.py:
from rest_framework import serializers
from django.contrib.auth.models import User
from rest_framework.validators import UniqueValidator
from rest_framework_jwt.settings import api_settings
class UserSerializer(serializers.ModelSerializer):
token = serializers.SerializerMethodField()
email = serializers.EmailField(
required=True,
validators=[UniqueValidator(queryset=User.objects.all())]
)
username = serializers.CharField(
required=True,
max_length=32,
validators=[UniqueValidator(queryset=User.objects.all())]
)
first_name = serializers.CharField(
required=True,
max_length=32
)
last_name = serializers.CharField(
required=True,
max_length=32
)
password = serializers.CharField(
required=True,
min_length=8,
write_only=True
)
def create(self, validated_data):
password = validated_data.pop('password', None)
instance = self.Meta.model(**validated_data)
if password is not None:
instance.set_password(password)
instance.save()
return instance
def get_token(self, obj):
jwt_payload_handler = api_settings.JWT_PAYLOAD_HANDLER
jwt_encode_handler = api_settings.JWT_ENCODE_HANDLER
payload = jwt_payload_handler(obj)
token = jwt_encode_handler(payload)
return token
class Meta:
model = User
fields = (
'token',
'username',
'password',
'first_name',
'last_name',
'email',
'id'
)
Файл settings.py моего проекта:
Запрос почтальона:
Я получил то же самое, когда попытался войти в существующего пользователя, после чего попробовал создать нового, думая, что забыл пароль.
Командная строка выглядит следующим образом:
Что я упускаю или делаю неправильно? Пожалуйста, подскажите!
Вам необходимо добавить permission_classes
в UserView
. Он должен содержать AllowAny
, чтобы api без аутентификации был разрешен.
from rest_framework.permissions import AllowAny
class UserView(APIView):
permission_classes = [AllowAny]
def post(self, request, format=None):
...