相关文章推荐
冷静的勺子  ·  Android ...·  2 年前    · 
smscode_client = request . GET . get ( 'smscode' , '' ) #todo 校验参数 if not all ( [ phone , smscode_client ] ) : return JsonResponse ( { 'code' : '4001' , 'errormsg' : '缺少必传参数' } ) #查询服务器端的短信验证码 redis_conn = django_redis . get_redis_connection ( 'verify_code' ) smscode_server = redis_conn . get ( 'sms_%s' % phone ) #todo 匹配(非空判断、有效性判断) if smscode_server is None : return JsonResponse ( { 'code' : '4002' , 'errormsg' : '短信验证码失效' } ) smscode_server = smscode_server . decode ( 'utf-8' ) if smscode_client != smscode_server : return JsonResponse ( { 'code' : '4003' , 'errormsg' : '短信验证码不一致' } ) #todo 响应结果 return JsonResponse ( { 'code' : '200' , 'errormsg' : 'ok' } )

注册时短信验证前端逻辑

register.html

<p class="form-row form-row-wide">
	<input style="width: 230px;" v-model="smscode" placeholder="短信验证码" @blur="check_smscode"  name="msgcode"  type="text" class="input-text" id="reg_mescode" >
	<span class="error-tip" v-show="error_smscode">${error_smscode_msg}</span><a href="javascript:;" style="font-size: 16px;text-align: center;font-weight: normal;float: right" id="reg_mescode_btn" able="able" @click="send_smscode" >${smscode_btn}</a>

register.js

check_smscode:function(){
           //1、短信验证码格式校验
           let reg = /^\d{6}$/;
           if(!reg.test(this.smscode)){
               this.error_smscode = true;
           }else{
               this.error_smscode = false;
           //2、短信验证码有效性校验
           if(!this.error_smscode){
               axios.get('/check_smscode/'+this.phone+'/?smscode='+this.smscode,{
                   responseType:'json'
                   }).then(response=>{
                       let code = response.data.code;
                       if(code!='200'){
                           this.error_smscode = true;
                           this.error_smscode_msg = response.data.errormsg;
                       }else{
                           this.error_smscode = false;

存在的问题:

虽然我们在前端界⾯做了60秒倒计时功能。
但是恶意⽤户可以绕过前端界⾯向后端频繁请求短信验证码。

解决办法:
在后端也要限制⽤户请求短信验证码的频率。60秒内只允许⼀次请求短信验证码。
在Redis数据库中缓存⼀个数值,有效期设置为60秒。

避免频繁发送短信验证码

1、提取并校验is_send

redis_conn=django_redis.get_redis_connection('verify_code')
is_send=redis_conn.get('is_send_%s'%phone)

2、is_send 、smscode 存⼊redis数据库

redis_conn.setex('sms_%s'%phone,60,smscode_str)
redis_conn.setex('is_send_%s'%phone,60,1)

3、界⾯渲染频繁发送短信提示信息

{//   短信验证码发送错误
    if(response.data.code =='4001' ||response.data.code =='4002' ||response.data.code =='4003' ||response.data.code =='4004' ||response.data.code=='5001'){
        this.error_smscode_msg = response.data.errormsg;
        this.error_smscode = true;
        // 4002 图片验证码已经过期
     //重置发送状态
    this.send_flag = false;
    //重新生成图片验证码
    this.generate_imgcode();

注册时短信验证后端总逻辑

class SMScodeView(View):
    def get(self,request,phone):
        校验并删除图形验证码
        发送短信验证码
        :param request:
        :param phone:
        :return:
        #todo ***获取手机短信验证码,前提输入手机号、输入图形验证码、uuid是图形验证码唯一编号***
        #todo 1、获取请求参数(路径参数、查询字符串)
        imgcode_client=request.GET.get('imgcode','')    #获取用户输入的图形验证码
        uuid=request.GET.get('uuid','')                 #
        uuid=uuid.strip('/')
        #todo 2、校验参数(完整性判断)
        if not all([phone,imgcode_client,uuid]):
            return JsonResponse({'code':'4001','errormsg':'缺少必传参数'})
        #todo **建立redis数据库链接
        redis_conn=django_redis.get_redis_connection('verify_code')
        is_send=redis_conn.get('is_send_%s'%phone)
        #todo **获取is_send的值,并且判断是否发送过于频繁
        if is_send:
            return JsonResponse({'code': '4004', 'errormsg': '发送短信验证码过于频繁'})
        #todo 3、获取服务器生成的图片验证码
        redis_conn=django_redis.get_redis_connection('verify_code')
        imgcode_server=redis_conn.get('img_%s'%uuid)
        #todo 4、匹配(非空判断、一致性判断)
        if imgcode_server is None:
            return JsonResponse({'code':'4002','errormsg':'图片验证码已过期'})
        imgcode_server=imgcode_server.decode('utf-8')
        print('redis的值为:',imgcode_server)
        if imgcode_client.lower() != imgcode_server.lower():
            return JsonResponse({'code':'4003','errormsg':'图片验证码不一致'})
        #todo 5、删除图片验证码(避免用户恶意测试)
        try:
            redis_conn.delete('img_%s'%uuid)
        except Exception as e:
            logger.error(e)
        #todo 6、生成短信验证码(6位数字)
        seed=string.digits
        r=random.choices(seed,k=6)
        smscode_str=''.join(r)
        #todo 7、将短信验证码保存到redis数据库中
        redis_conn.setex('sms_%s'%phone,60,smscode_str)
        redis_conn.setex('is_send_%s'%phone,60,1)
        #todo 8、发送短信验证码
        #ret=send_sms_code(smscode_str,phone)
        ret={'code':2}
        #todo 9、根据外部接口返回值响应前端结果
        if ret.get('code')==2:
            return JsonResponse({'code':200,'errormsg':'ok'})
        return JsonResponse({'code':'5001','errormsg':'发送短信验证码错误'})
                                    简单的使用Django用户注册,登陆等功能的demo 
详情推荐阅读:http://python.usyiyi.cn/documents/django_182/topics/auth/default.html#django.contrib.auth.authenticateDjango 中的用户认证 
https://www.bbsmax.com/A/xl56ZLP45r/[Django实战] 第
                                    该项目是使用django+bootstrp开发的项目,包含以下功能注册: 手机获取验证码、ModelForm数据验证、验证码redis超处理,登录:手机验证码登录、账号密码登录、生成随机图片验证码、用户信息seesion处理项目示例1 账号密码登录2 短信验证码登录3 用户的注册4 用户退出。
注册需要的参数用户名,密码等,主要是图片验证码等输入
输入图片验证码之后,点击获得验证码,这候要验证图片验证码的正确性
图片验证码正确才会发生短信,用户收到短信之后,输入后,点击注册就可以把数据写入数据库。
图片验证码的作用是防止短信发送的浪费,但是背后真的那么简单吗?想多了,下面讲一下细节。这是代码===>
class RegisterForm(forms.Form):
    username = forms.CharField(label='用户名', max_length=2
                                    短信接口验证码是网站,App,微信端校验用户手机号码真实性的首要途径,在为用户提供便利的同,手机短信验证功能也会被部分用户进行恶意使用。恶意频繁发送短信验证码,不仅会增加公司的运营成本,增加系统负载,也会给公司的形象造成极坏的影响(一般短信都会带公司的签名),所以必须要对这种行为进行防范,那么如何才能防止恶意频繁发送短信验证码?
  一、易遭恶意使用的场景
  网络在线投票站(需要填写手
    $("#btn_code").click(function () {//获取验证码点击事件
        if (checkphone()) {//判断是否为空
            if (!isClick) {               
三,celery异步发送短信—过程。
1.python3安装celery(环境:windows10;python版本:python3.9)
pip install -U Celery
2.在项目根目录创建一个单独的包,用来存放celery相关的配置文件和主要
INSTALLED_APPS = ['django.contrib.sessions', ]
MIDDLEWARE = ['django.contrib.sessions.middleware.SessionMiddleware', ]
2、生成django项目默认...
获取后端发送过来的用户数据,以cookie的形式存入到浏览器中,当实现用户登录的功能的候,可以直接获取该数据使用。直接利用Django框架中的login属性进行获取
短信验证码
测试平台:容联云
下载容联云与Python交互的包:pip install ronglian_sms_sdk
获取到skd和发送短信的文件:点击该链接直接获取
1.将下载好的文件放入到自己的工程目录中
2.进入到容联云的官网中登录,根据下载的文件进行填写自己的信息
3.填写完善之后直接运行文件是否发送
如果需求是注册成功后即表示用户认证通过,那么此可以在注册成功后实现状态保持
	如果需求是注册成功后不表示用户认证通过,那么此不用在注册成功后实现状态保持
当前的需求是:注册成功后即表示用户认证通过
1. login()方法介绍
状态保持:
	将通过认证的用户的唯一标识信息(比如:用户ID)写入到当前session会话中
	login()方法:
	Django用户认证系统提供了login()方法
		封装了写入session的操作,帮助我们快速实现状态保持
	login()位置:
                                    创建一个新应用verifications,在此应用中实现短信验证码。1. 业务处理流程    检查图片验证码    检查是否在60s内有发送记录    生成短信验证码    保存短信验证码发送记录    发送短信2. 后端接口设计:sms_codes(短信验证码变量)    访问方式: GET /sms_codes/(?P&lt;mobile&gt;1[3-9]\d{9})/?image_cod...
如果需求是注册成功后即表示⽤户登⼊成功,那么此可以在注册成功后实现状态保持
如果需求是注册成功后不表示⽤户登⼊成功,那么此不⽤在注册成功后实现状态保持
芒果头条的需求是:注册成功后即表示⽤户登⼊成功
1. login()⽅法介绍
1、⽤户登⼊本质:
将通过认证的⽤户的唯⼀标识信息(⽐如:⽤户ID)写⼊到当前浏览器的cookie 和服务端的 session 中。
2、login()⽅法:
Django⽤户认证系统提供了login()⽅法。
封装了写⼊session的操作,帮助我们快速登⼊