<template> <div> <h1>课程列表</h1> <div v-for="row in courseList"> <div style="width:350px;float: left;"> <!--<img src="" alt=""/>--> <h3><router-link :to="{name:'detail', params:{id:row.id}}">{{row.title}}</router-link></h3> <p>{{row.level}}</p> </div> </div> </div> </template> <script> export default { name: "index", data() { return { courseList: [] } }, mounted: function () { // vue页面刚加载时自动执行 this.initCourse() }, methods: { initCourse: function () { /* this.courseList = [ {id:1,title:'Python全栈'}, {id:2,title:'Linux运维'}, {id:3,title:'金融分析'}, ] */ // 经过ajax向接口发送请求,并获取课程列表 // axios 发送ajax请求 // npm install axios --save // 第一步:在main.js中配置 // 第二步:使用axios发送请求 var that = this; this.$axios.request({ url: 'http://127.0.0.1:8000/api/v1/course/', method: "GET" }).then(function (ret) { // ajax请求发送成功后,获取的响应内容 console.log(ret.data); if (ret.data.code === 1000) { // 注意这里的this已经再也不是以前的this that.courseList = ret.data.data }else{ alert("获取数据失败"); } }).catch(function (ret) { // ajax请求失败以后,获取响应的内容 }) } } } </script> <style scoped> </style>
显示效果:javascript
<template> <div> <h1>课程详细页面</h1> <div> <p>{{detail.course}}</p> <p>{{detail.img}}</p> <p>{{detail.level}}</p> <p>{{detail.slogon}}</p> <p>{{detail.title}}</p> <p>{{detail.why}}</p> <div> <ul v-for="item in detail.chapter"> <li>{{item.name}}</li> </ul> </div> <div> <ul v-for="item in detail.recommends"> <li>{{item.title}}</li> </ul> </div> </div> </div> </template> <script> export default { name: "index", data() { return { detail: { // 定义字典和相关的key course: null, img: null, level: null, slogon: null, title: null, why: null, chapter: [], recommends: [], } } }, mounted() { this.initDetail() }, methods: { initDetail() { var nid = this.$route.params.id; // 获取当前id值(用于拼接url) var that = this; this.$axios.request({ // 发送axios请求 url: 'http://127.0.0.1:8000/api/v1/course/' + nid + '/', method: 'GET' }).then(function (arg) { // arg是返回的值:{code:1000, data:{...}} // 将拿到的值赋值给detail if (arg.data.code === 1000) { that.detail = arg.data.data // 注意这里的this已经不是原来的this } else { alert(arg.data.error) } }) } } } </script> <style scoped> </style>
显示效果:前端
对Detail.vue修改以下:vue
<template> <div> <h1>课程详细页面</h1> <div> <p>{{detail.course}}</p> <p>{{detail.img}}</p> <p>{{detail.level}}</p> <p>{{detail.slogon}}</p> <p>{{detail.title}}</p> <p>{{detail.why}}</p> <div> <ul v-for="item in detail.chapter"> <li>{{item.name}}</li> </ul> </div> <div> <h3>推荐课程</h3> <ul v-for="item in detail.recommends"> <li><router-link :to="{name:'detail',params:{id:item.id}}">{{item.title}}</router-link></li> </ul> </div> </div> </div> </template>
给推荐课程添加连接地址,点击能够实现url切换,可是因为组件没有从新加载,this.initDetail()没有执行。java
所以页面的内容并不会发生切换。此方法不合适。python
<template> <div> <h1>课程详细页面</h1> <div> <p>{{detail.course}}</p> <p>{{detail.img}}</p> <p>{{detail.level}}</p> <p>{{detail.slogon}}</p> <p>{{detail.title}}</p> <p>{{detail.why}}</p> <div> <ul v-for="item in detail.chapter"> <li>{{item.name}}</li> </ul> </div> <div> <h3>推荐课程</h3> <ul v-for="item in detail.recommends"> <!--为推荐课程添加点击事件--> <li @click="changeDetail(item.id)">{{item.title}}</li> </ul> </div> </div> </div> </template> <script> export default { name: "index", data() { return { detail: { // 定义字典和相关的key course: null, img: null, level: null, slogon: null, title: null, why: null, chapter: [], recommends: [], } } }, mounted() { var id = this.$route.params.id; // 获取当前id值(用于拼接url) this.initDetail(id) }, methods: { initDetail(nid) { var that = this; this.$axios.request({ // 发送axios请求 url: 'http://127.0.0.1:8000/api/v1/course/' + nid + '/', method: 'GET' }).then(function (arg) { // arg是返回的值:{code:1000, data:{...}} // 将拿到的值赋值给detail if (arg.data.code === 1000) { that.detail = arg.data.data // 注意这里的this已经不是原来的this } else { alert(arg.data.error) } }) }, changeDetail(id){ // click拿到课程id从新加载就能够渲染成功了 this.initDetail(id); // 切换页面显示 this.$router.push({name: 'detail', params: {id:id}}); // 修改url地址 } } } </script> <style scoped> </style>
注意:这里将var id = this.$route.params.id; 操做提到了vue生命周期mounted方法中。所以initDetail(nid)函数接收的nid,有多是从mounted中传递过来的id也能够是changeDetail传递的id。ios
在 Vue 实例内部,你能够经过 $router
访问路由实例。所以你能够调用 this.$router.push
。ajax
this.$router.push({name: 'detail', params: {id:id}}); // 命名的路由
显示效果以下所示:vuex
点击推荐课程能够自由切换页面路径和页面显示。数据库
############# App.vue ############### <template> <div id="app"> <router-link to="/index">首页</router-link> <router-link to="/course">课程</router-link> <router-link to="/micro">微职位</router-link> <router-link to="/news">深科技</router-link> <div> <router-link to="/login">登陆</router-link> </div> <router-view/> </div> </template> ############# index.js ############### import Login from '../components/Login' Vue.use(Router); export default new Router({ routes: [ // 其余代码省略 { path: '/login', name: 'login', component: Login }, ] })
<template> <div> <h2>用户登陆</h2> <div> <p> <input type="text" placeholder="请输入用户名" v-model="username"> </p> <p> <input type="password" placeholder="请输入密码" v-model="password"> </p> <input type="button" value="登陆" @click="doLogin"> </div> </div> </template> <script> export default { data(){ return { // 经过v-model双向绑定用户名和密码 username:'', password:'' } }, methods: { doLogin(){ this.$axios.request({ url:'http://127.0.0.1:8000/api/v1/auth/', method:'POST', data:{ user:this.username, pwd:this.password }, headers:{ 'Content-Type': 'application/json' } }).then(function (arg) { // 拿回结果 console.log(arg) }).catch(function (arg) { // 拿到错误信息 console.log("发生错误") }) } } } </script> <style scoped> </style>
注意:这里是经过v-model双向绑定用户名和密码,并以此经过post请求来发送username和password。npm
(1)路由配置api/urls.py:
urlpatterns = [ """代码省略""" url(r'^(?P<version>[v1|v2]+)/auth/$', account.AuthView.as_view()), ]
(2)视图配置api/view/account.py:
from rest_framework.views import APIView from rest_framework.response import Response class AuthView(APIView): def post(self, request, *args, **kwargs): print(request.data) return Response('...')
(3)在前台页面尝试登录
能够看到虽然配置的是post请求,但实际却发送的是OPTIONS请求。
浏览器将CORS请求分红两类:简单请求(simple request)和非简单请求(not-so-simple request)。
只要同时知足如下两大条件,就属于简单请求。
(1) 请求方法是如下三种方法之一: HEAD GET POST (2)HTTP的头信息不超出如下几种字段: Accept Accept-Language Content-Language Last-Event-ID Content-Type:只限于三个值application/x-www-form-urlencoded、multipart/form-data、text/plain
凡是不一样时知足上面两个条件,就属于非简单请求。
若是是复杂请求,会先用options请求进行预检,经过以后才能发送post请求。
from rest_framework.views import APIView from rest_framework.response import Response from django.shortcuts import HttpResponse class AuthView(APIView): def options(self, request, *args, **kwargs): # 进行预检 obj = HttpResponse('') obj["Access-Control-Allow-Origin"] = "*" # 容许你的域名来获取个人数据 obj['Access-Control-Allow-Headers'] = "Content-Type" # 容许你携带Content-Type请求头 return obj def post(self, request, *args, **kwargs): print(request.data) # 同源策略禁止读取位于 http://127.0.0.1:8000/api/v1/auth/ 的远程资源。(缘由:CORS 头缺乏 'Access-Control-Allow-Origin') obj = Response("...") obj["Access-Control-Allow-Origin"] = "*" # 容许你的域名来获取个人数据 return obj # 返回值再加上一个响应头
再次访问登陆页面,尝试登陆操做,能够看到OPTIONS请求经过后,发送POST请求,python后端也打印出request.data中的数据。
上面这种方式过于麻烦了,通常仍是交给中间件来处理跨域问题,为全部请求都设置头。
/api/cors.py:
from django.utils.deprecation import MiddlewareMixin class CORSMiddleware(MiddlewareMixin): """自定义中间件""" def process_response(self, request, response): # 添加响应头 # 容许你的域名来获取个人数据 response['Access-Control-Allow-Origin'] = "*" # 容许你携带Content-Type请求头,这里不能写* # response['Access-Control-Allow-Headers'] = "Content-Type" # 容许你发送GET/POST/DELETE/PUT # response['Access-Control-Allow-Methods'] = "GET, POST" if request.method == "OPTIONS": response["Access-Control-Allow-Headers"] = "Content-Type" return response
class UserInfo(models.Model): user = models.CharField(max_length=32) pwd = models.CharField(max_length=64) class UserToken(models.Model): user = models.OneToOneField(to="UserInfo", on_delete=models.CASCADE) token = models.CharField(max_length=64) # 不只能够配置token,还能够配置超时时间
利用makemigrations和migrate完成数据迁移操做。在UserInfo表添加用户和密码。
重写/api/views/account.py以下所示:
from rest_framework.views import APIView from rest_framework.response import Response from django.shortcuts import HttpResponse from api import models import uuid # 网卡和时间生成的随机字符串 class AuthView(APIView): def post(self, request, *args, **kwargs): """ 用户登陆认证 :param request: :param args: :param kwargs: :return: """ print(request.data) ret = {'code': 1000} # 用get方法取的话,不存在即为Null user = request.data.get("user") pwd = request.data.get("pwd") user = models.UserInfo.objects.filter(user=user, pwd=pwd).first() if not user: ret['code'] = 1001 ret['error'] = "用户名或密码错误" else: uid = str(uuid.uuid4()) # 将生成的随机对象转化为随机字符串 models.UserToken.objects.update_or_create(user=user, defaults={"token":uid}) ret["token"] = uid return Response(ret)
在vue前端登陆,显示信息以下:
在python后台打印request.data信息:{'user': 'asdw', 'pwd': 'asdw131'}、{'user': 'oldboy', 'pwd': '123'}。
1)建立/src/store文件夹,建立并编写store.js文件:
import Vue from 'vue' import Vuex from 'vuex' // import Cookie from 'vue-cookies' Vue.use(Vuex) export default new Vuex.Store({ // 组件中经过 this.$store.state.username 调用 state: { username: null, token: null, }, })
组件中经过 this.$store.state.username 调用。
2)在main.js中引入store,并放入实例化组件中
import Vue from 'vue' import App from './App' import router from './router' import axios from 'axios' import store from './store/store' // 在vue的全局变量中设置了 $axios=axios // 之后每一个组件使用时:this.$axios Vue.prototype.$axios = axios; Vue.config.productionTip = false; /* eslint-disable no-new */ new Vue({ el: '#app', router, store, // 放入实例化中 components: {App}, template: '<App/>' })
Login.vue:
<script>
export default {
data(){
return {
// 经过v-model双向绑定用户名和密码
username:'',
password:''
}
},
methods: {
doLogin(){
var that = this;
this.$axios.request({
url:'http://127.0.0.1:8000/api/v1/auth/',
method:'POST',
data:{
user:this.username,
pwd:this.password
},
headers:{
'Content-Type': 'application/json'
}
}).then(function (arg) {
// 拿回结果
if (arg.data.code === 1000){
// 成功的状况下
that.$store.state.token = arg.data.token;
that.$store.state.username = that.username;
}else {
alert(arg.data.error)
}
}).catch(function (arg) {
// 拿到错误信息
console.log("发生错误")
})
}
}
}
</script>
App.vue:
<template> <div id="app"> <router-link to="/index">首页</router-link> <router-link to="/course">课程</router-link> <router-link to="/micro">微职位</router-link> <router-link to="/news">深科技</router-link> <div v-if="this.$store.state.token"> <a href="">{{this.$store.state.username}}</a> </div> <div v-else> <router-link to="/login">登陆</router-link> </div> <router-view/> </div> </template> <script> export default { name: 'App' } </script>
如此就能够经过获取全局变量实现用户登陆效果:
可是这种登陆状态,只要浏览器一刷新,登陆状态就消失了,所以登陆成功不只要设置到全局变量,还要在cookie中放一份全局变量。
(1)store.js
import Vue from 'vue' import Vuex from 'vuex' import Cookie from 'vue-cookies' // 引入cookie,npm install vue-cookies --save Vue.use(Vuex); export default new Vuex.Store({ // 组件中经过 this.$store.state.username 调用 state: { // 默认去cookie中取值 username: Cookie.get("username"), token: Cookie.get("token"), }, mutations: { // 组件中经过this.$store.commit(函数名, 参数)调用 saveToken: function (state, userToken) { state.username = userToken.username; state.token = userToken.token; Cookie.set("username", userToken.username, "20min"); Cookie.set("token", userToken.token, "20min"); }, } })
1)注意引入cookie的方法;
2)注意mutations方法。更改 Vuex 的 store 中的状态的惟一方法是提交 mutation。Vuex 中的 mutation 很是相似于事件:每一个 mutation 都有一个字符串的 事件类型 (type) 和 一个 回调函数 (handler)。
3)组件中经过this.$store.commit(函数名, 参数)调用。
<script>
export default {
data(){
return {
// 经过v-model双向绑定用户名和密码
username:'',
password:''
}
},
methods: {
doLogin(){
var that = this;
this.$axios.request({
url:'http://127.0.0.1:8000/api/v1/auth/',
method:'POST',
data:{
user:this.username,
pwd:this.password
},
headers:{
'Content-Type': 'application/json'
}
}).then(function (arg) {
// 拿回结果
if (arg.data.code === 1000){
// 成功的状况下
// that.$store.state.token = arg.data.token;
// that.$store.state.username = that.username;
that.$store.commit('saveToken',{token: arg.data.token, username: that.username});
}else {
alert(arg.data.error)
}
}).catch(function (arg) {
// 拿到错误信息
console.log("发生错误")
})
}
}
}
</script>
App.vue:
<template> <div id="app"> <router-link to="/index">首页</router-link> <router-link to="/course">课程</router-link> <router-link to="/micro">微职位</router-link> <router-link to="/news">深科技</router-link> <div v-if="this.$store.state.token"> <a href="">{{this.$store.state.username}}</a> <a @click="logout">注销</a> </div> <div v-else> <router-link to="/login">登陆</router-link> </div> <router-view/> </div> </template> <script> export default { name: 'App', methods:{ logout(){ // 注销 this.$store.commit('clearToken'); } } } </script>
store.js:
import Vue from 'vue' import Vuex from 'vuex' import Cookie from 'vue-cookies' // 引入cookie,npm install vue-cookies --save Vue.use(Vuex); export default new Vuex.Store({ // 组件中经过 this.$store.state.username 调用 state: { // 默认去cookie中取值 username: Cookie.get("username"), token: Cookie.get("token"), }, mutations: { // 组件中经过this.$store.commit(函数名, 参数)调用 saveToken: function (state, userToken) { state.username = userToken.username; state.token = userToken.token; Cookie.set("username", userToken.username, "20min"); Cookie.set("token", userToken.token, "20min"); }, clearToken: function (state) { state.username = null; state.token = null; Cookie.remove("username"); Cookie.remove("token"); } } })
登出效果以下所示:
点击注销后显示效果:
有些页面登陆了才能访问,有些页面不须要登陆便可访问。
这里以micro模块为例,给模块添加登陆判断,用户未登陆时访问微职业,直接跳转到登陆页面。
<template> <div> <h1>LuffyX学位</h1> </div> </template> <script> export default { name: "index", data() { return { } }, mounted(){ // 刚加载即执行 if(!this.$store.state.token){ // 重定向返回登陆页面 this.$router.push({name:"login"}) } } } </script> <style scoped> </style>
可是对于组件不少的网站却不能这么处理,而是应该使用vue自带的拦截器来处理。
index.js:给须要拦截的路由配置meta字段
export default new Router({ routes: [ { path: '/index', name: 'index', component: Index, }, { path: '/course', name: 'course', component: Course }, { path: '/detail/:id', // 动态接收名字为id的值 name: 'detail', component: Detail }, { path: '/micro', name: 'micro', component: Micro, meta:{ requireAuth:true // 表示必需要登陆 } }, { path: '/news', name: 'news', component: News, meta:{ requireAuth:true // 表示必需要登陆 } }, { path: '/login', name: 'login', component: Login }, ], mode: 'history' })
main.js:
import Vue from 'vue' import App from './App' import router from './router' import axios from 'axios' import store from './store/store' // 在vue的全局变量中设置了 $axios=axios // 之后每一个组件使用时:this.$axios Vue.prototype.$axios = axios; Vue.config.productionTip = false; /* eslint-disable no-new */ new Vue({ el: '#app', router, store, // 放入实例化中 components: {App}, template: '<App/>' }); // 拦截器 to:要去哪 next:去跳转 from:从哪来 router.beforeEach(function (to, from, next) { if (to.meta.requireAuth) { // 当前要去的url只有登陆后才能访问 if (store.state.token) { // token为true表示能够继续访问 next() } else { // token不为true跳转到登陆页面 next({path:'/login',}) } } else { // url不须要访问便可以访问 next() } });
好比在访问微职业时,因为没有登陆跳转到了登陆页面,输入帐户密码登陆后,显示的内容应该是微职业的内容。
在url地址中添加返回的url:
// 拦截器 to:要去哪 next:去跳转 from:从哪来 router.beforeEach(function (to, from, next) { if (to.meta.requireAuth) { // 当前要去的url只有登陆后才能访问 if (store.state.token) { // token为true表示能够继续访问 next() } else { // token不为true跳转到登陆页面 next({path:'/login', query:{backUrl: to.fullPath}}) } } else { // url不须要访问便可以访问 next() } });
<script>
export default {
data(){
return {
// 经过v-model双向绑定用户名和密码
username:'',
password:''
}
},
methods: {
doLogin(){
var that = this;
this.$axios.request({
url:'http://127.0.0.1:8000/api/v1/auth/',
method:'POST',
data:{
user:this.username,
pwd:this.password
},
headers:{
'Content-Type': 'application/json'
}
}).then(function (arg) {
// 拿回结果
if (arg.data.code === 1000){
// 成功的状况下
that.$store.commit('saveToken',{token: arg.data.token, username: that.username});
var url = that.$route.query.backUrl;
if (url) {
that.$router.push({path:url})
} else {
that.$router.push({path:'/index'})
}
}else {
alert(arg.data.error)
}
}).catch(function (arg) {
// 拿到错误信息
console.log("发生错误")
})
}
}
}
</script>
登陆成功后显示效果:
api/urls.py:
urlpatterns = [ """省略""" url(r'^(?P<version>[v1|v2]+)/micro/$', course.MicroView.as_view()), ]
Couse.py添加MicroView视图:
class MicroView(APIView): def get(self, request, *args, **kwargs): token = request.query_params.get('token') # 获取到token obj = models.UserToken.objects.filter(token=token) # 与数据库中token检验 if not obj: return Response("认证失败") return Response("微职位")
<script> export default { name: "index", data() { return { title:null } }, mounted(){ // 刚加载即执行 this.initMicro() }, methods:{ initMicro(){ this.$axios.request({ url:'http://127.0.0.1:8000/api/v1/micro/', // 这个地址若是被盗,任何人均可以获取数据 method:"GET", params:{ token:this.$store.state.token } }).then(function (arg) { console.log(arg); }) } } } </script>
这里须要注意不能只配置Url,这个地址若是被盗,则任何人均可以向后端发送请求获取数据。
所以配置params参数,在url地址后拼接token参数来发送请求:
当token不正确时:
from rest_framework.authentication import BaseAuthentication from rest_framework.exceptions import AuthenticationFailed from api import models class LuffyAuth(BaseAuthentication): def authenticate(self, request): token = request.query_params.get("token") obj = models.UserToken.objects.filter(token=token).first() if not obj: raise AuthenticationFailed({"code":1001, "error": "认证失败"}) return (obj.user.user, obj) # 返回用户名和token对象
from api.auth.auth import LuffyAuth class MicroView(APIView): authentication_classes = [LuffyAuth] def get(self, request, *args, **kwargs): ret = {"code":1000, "title":"微职位"} return Response(ret)
访问django页面验证:
<template> <div> <h1>LuffyX学位:{{title}}</h1> </div> </template> <script> export default { name: "index", data() { return { title:null } }, mounted(){ // 刚加载即执行 this.initMicro() }, methods:{ initMicro(){ var that = this; this.$axios.request({ url:'http://127.0.0.1:8000/api/v1/micro/', // 这个地址若是被盗,任何人均可以获取数据 method:"GET", params:{ token:this.$store.state.token } }).then(function (arg) { if (arg.data.code === 1000) { that.title = arg.data.title } }) } } } </script>
访问http://localhost:8080/micro,效果以下所示:
import Vue from 'vue' import Vuex from 'vuex' import Cookie from 'vue-cookies' // 引入cookie,npm install vue-cookies --save Vue.use(Vuex); export default new Vuex.Store({ // 组件中经过 this.$store.state.username 调用 state: { // 默认去cookie中取值 username: Cookie.get("username"), token: Cookie.get("token"), apiList: { // 全部的接口 course: 'http://127.0.0.1:8000/api/v1/course/', courseDetail: 'http://127.0.0.1:8000/api/v1/course/', auth: 'http://127.0.0.1:8000/api/v1/auth/', micro: "http://127.0.0.1:8000/api/v1/micro/", } }, mutations: { /* 代码省略*/ } })
均按照以下方法替换:
url: this.store.state.apiList.micro, url: this.store.state.apiList.course, url: this.store.state.apiList.course + nid + '/', url: this.store.state.apiList.auth,