




资源介绍
视频数量:65个
总时长:3小时24分
课程介绍:
Django REST API实战课:从Python基础到四种认证方式全通关
做后端开发的朋友大概都有过这种经历:花了好几天把接口写完了,数据也能正常存取,可一旦涉及到用户登录、权限控制,脑子就乱成一团麻。Token是什么、OAuth2又是什么、JWT到底怎么用、基本认证怎么配?网上资料查了一堆,东一块西一块,代码跑起来总是报错。这门课就是来解决这个问题的,带你从Python基础一路走到能独立搭建带完整安全机制的REST API。
整门课一共65个视频,总时长三个半小时出头,但内容安排得很扎实,不是那种讲了半天还在装环境的拖延式教学。课程分成九大块,层层递进,每一块都有配套的可运行代码。
一、Python基础打底
如果你是Python新手,这部分会从开发环境的搭建开始讲起,然后依次覆盖变量声明、运算符、条件判断、for和while两种循环结构、break和continue和pass这三个控制语句的区别、列表元组字典三种常用数据结构、函数的定义与调用、类的封装与继承、错误处理、还有外部库的调用方式。这些内容看起来是基础中的基础,但都是后面写Django项目要用到的基本功——模型层会用到类的概念,序列化器要用到继承,视图里到处都是函数调用,循环和条件判断更是处理业务逻辑的标配。哪怕你已经有Python经验,也可以快速过一遍,把基础补扎实,避免后面写代码时在简单的地方翻车。
二、Django和REST Framework初体验
学完Python,紧接着就进入Django的世界。这一段会带你在本地搭建起Django 3.0的开发环境,写出第一个Hello World网页应用,把Django最基本的请求响应流程跑通。然后引入Django REST Framework,写出第一个符合REST风格的API接口。这个过程你能直观感受到从传统网页开发到前后端分离接口开发的转变——返回的不再是渲染好的HTML页面,而是纯粹的JSON数据。
三、动手做计算器API
前两步都是铺垫,从这里开始正式做东西。计算器API是个看似简单但很能说明问题的项目——通过它你会完整走一遍Django REST API的开发流程:创建应用项目、定义数据模型、编写序列化器、开发API视图、注册路由、启动服务做测试。做完这个项目,对模型、序列化器、视图、路由这四个核心组件的协作关系就基本清楚了,以后搭更复杂的项目也是这个套路。
四、CRUD REST API和分页
这一段是课程的重点实战环节。你会学到怎么准备数据库、怎么把MySQL配置到Django项目里、怎么建模型、怎么写增删改查的接口、怎么注册路由、怎么测试。最后还会专门教你给接口加上分页功能,这是实际项目里几乎必用的一环,列表数据少了无所谓,数据量一大,不分页就等着接口超时或者前端卡死吧。
五到八、四种认证方式逐个击破
这是整门课最有价值的部分。它用了四个独立的章节,把REST API里最常用的四种安全认证方式讲透。基本认证是最直接的方式,用户名密码用base64编码后传递,适合内部系统或者快速验证的场景,配置简单但安全性一般。Token认证会给每个用户分配一个随机字符串令牌,课程还会讲到怎么自定义Token的格式和字段。OAuth2是业界标准的授权协议,听起来概念很多,课程里会一步步带你创建获取和撤销令牌的API,再用真实请求做测试。JWT是现在前后端分离项目里用得最多的一种,自包含、可验签、还能携带用户信息,你会学到怎么生成JWT、怎么在请求头里携带、怎么配合角色权限做验证。
每种认证方式,课程都是按准备数据库、创建配置项目、开发认证API、测试验证的节奏来走,不是只讲理论讲一堆概念就完事,而是真的写出能跑起来的代码。而且每种方式最后都会演示如何配合角色做权限控制,比如普通用户只能查看和修改自己的数据,管理员才能删除资源,这种业务场景里特别常见的需求。
学完之后你能收获什么?
首先你能独立用Django加DRF搭建一套结构清晰的REST API后端,包括完整的数据库设计、接口开发、分页这些基础能力。更重要的是,面对不同的项目需求,你能判断该选哪种认证方式——内部工具用Basic就够了,中小型项目用Token,想对接第三方平台就用OAuth2,前后端分离的Web应用直接上JWT。最后你会掌握怎么在认证之上做细粒度的角色权限控制,这其实是后端开发里最有技术含量的一块内容。
适合谁学?
完全没接触过Python但想转后端开发的初学者;会一点Python但从来没碰过Django的朋友;以及在工作中用过REST API但一直搞不清楚Token、OAuth2、JWT到底有什么区别的。这三类人都适合,跟着课程一步步敲代码,三个半小时下来都能有实实在在的产出。