Django中使用PyJWT携带含160个字典的列表作为JWT Payload报错
解决JWT编码时"Expecting a mapping object"错误的方案
你碰到的这个问题其实是JWT标准的硬性要求导致的——JWT的Payload必须是一个JSON对象(对应Python里的字典类型),但你现在传入的是一个包含160个字典的列表,这完全不符合JWT的规范,所以才会抛出这个错误。
下面给你具体的解决步骤:
1. 把列表包装进字典结构里
最简单的办法就是把你的权限列表放到一个字典的某个键下,让整个Payload变成一个合法的映射对象。比如:
# 假设你的原始权限列表是这个(160个字典的大列表) original_payload = [ {'display_name': u'View', 'id': 1, 'permission_name': u'myView'}, # ... 剩下的159个字典 ] # 包装成JWT要求的字典格式 jwt_compatible_payload = { 'permissions': original_payload, # 还可以加其他标准JWT字段,比如exp(过期时间)、iss(签发者)等 'exp': datetime.datetime.utcnow() + datetime.timedelta(hours=24) } # 现在编码就不会报错了 token = jwt.encode(jwt_compatible_payload, 'secret', algorithm='HS256')
这样做的好处是,后端解码JWT后,可以通过permissions键直接拿到你那160个权限字典的列表,完全不影响业务逻辑。
2. 为什么json.dumps没用?
你之前尝试用json.dumps转换是走进了误区——jwt.encode方法本身会自动将字典序列化为JSON格式,如果你传入的是json.dumps生成的字符串,它会把这个字符串当成Payload的内容(而不是一个映射对象),反而会引发更多问题,所以绝对不要这么做。
3. 额外注意:Payload大小限制
因为你有160个字典,最终的JWT可能会比较大。JWT通常是放在HTTP的Authorization头里传输的,而大多数服务器对HTTP头的大小有默认限制(一般在4KB左右)。如果Payload太大导致请求失败,可以考虑优化:
- 精简字段:比如去掉前端可以通过ID自行映射的
display_name,只保留id和permission_name这类核心字段 - 后端存储权限:Payload里只传用户ID等唯一标识,后端验证JWT后,从数据库或缓存中取出对应的权限列表
内容的提问来源于stack exchange,提问作者jahmed31
相关产品推荐
相关产品推荐

