Django中JWT序列化器里的self.context['request']来源探究
我正在学习JWT认证,对以下示例代码存在疑问:
from django.contrib.auth import authenticate, user_logged_in from rest_framework import serializers from rest_framework_jwt.serializers import JSONWebTokenSerializer, jwt_payload_handler, jwt_encode_handler class JWTSerializer(JSONWebTokenSerializer): def validate(self, attrs): credentials = { self.username_field: attrs.get(self.username_field), 'password': attrs.get('password') } if all(credentials.values()): user = authenticate(request=self.context['request'], **credentials)想请教这段代码中的
self.context['request']是从哪里来的?
嘿,这个问题问得很到位!其实self.context['request']是Django REST Framework(DRF)序列化器体系里的一个默认上下文属性,它的来龙去脉可以拆解成这几点:
视图自动传入:当你在DRF的视图(比如
APIView、GenericAPIView这类子类)中使用这个序列化器时,视图会自动把当前的request对象打包进序列化器的context字典里。大多数情况下你不用手动写context={'request': request},DRF的视图基类会帮你完成这个操作。继承自DRF序列化器基类:你的
JWTSerializer继承了JSONWebTokenSerializer,而这个父类最终追溯到DRF的serializers.Serializer基类。这个基类在初始化时会接收并保存context参数,只要是在视图环境下使用,context里就默认包含当前的request对象。传入
authenticate的作用:这里把request传给authenticate是有实际意义的——Django的authenticate方法可以借助request对象做额外验证,比如检查请求IP、用户代理,或者一些自定义认证后端可能需要依赖request来完成认证逻辑。
总结一下:DRF的视图在实例化序列化器时,自动将当前请求对象注入到了序列化器的context属性中,所以你能通过self.context['request']直接获取到它!
内容的提问来源于stack exchange,提问作者MikiBelavista

