FastAPI使用OAuth2PasswordBearer时get_current_user功能失效问题
问题根因与解决方法
核心问题1:登录接口返回格式不符合OAuth2规范
OAuth2PasswordBearer 组件默认要求登录接口返回符合OAuth2标准的JSON结构,必须包含access_token和token_type两个字段,你当前直接返回token字符串,会导致组件无法正确识别token值,最终传给get_current_user的token就是undefined。
修复方案
修改登录接口的返回值:
@router1.post('/api-token-auth/') async def auth(form: OAuth2PasswordRequestForm = Depends(), db: Session = Depends(get_db)): # 原有校验逻辑不变 token = await utils.create_token(user.id, db) return {"access_token": token, "token_type": "bearer"}
核心问题2:路由挂载遗漏
你单独定义了router1用来承载登录接口,需要确认你已经将该路由挂载到FastAPI实例上,否则/api-token-auth/接口本身无法访问,自然无法正常获取token。
修复方案
在FastAPI实例初始化位置添加路由挂载:
app = FastAPI() # 原有其他路由挂载逻辑不变 app.include_router(router1) app.include_router(router)
验证方法
修改完成后重新启动服务:
- 在swagger中重新执行授权操作,登录成功后调用
/api/v1/users/me接口 - 查看
get_current_user中打印的token值,确认已经可以正常获取到登录返回的token字符串 - 如果仍有问题,检查
utils.get_user_by_token的查询逻辑,确认可以通过token值正确匹配到对应用户
内容的提问来源于stack exchange,提问作者Vlad Vlad
相关产品推荐
相关产品推荐

