django学习——用户注册时的密码加密及登陆时的密码验证问题

我们在注册网站时输入的密码并不会明文存储在数据库中,而是经过加密了的,在Django中默认的加密算法是哈希算法(hashlib)。

1、注册时加密

将用户输入的密码写入数据库中时,经过如下处理:

from django.contrib.auth.hashers import make_password

...
user.password = make_password(password)  # 明文密码经过加密处理
user.save()

这样便可以得到加密后的密码。

2、登陆时验证

在用户登陆时,如何将输入的用户密码与数据库中经过加密的密码进行验证,Django也帮我们做好了,直接用就可以了。

from django.contrib.auth import authenticate

user = authenticate(username=username, password=password)  

让然,如果想要手动验证的话,可以直接采用如下方式:

user.check_password(password)

如果密码正确返回True,否则返回False.

当然,我们还可以自定义加密算法,不用diango给我们提供的。但是加密完成后,还要注意在用户登录的时候验证问题。参考一下

你可能感兴趣的:(django)