Zibanu authentication library for django projects
Project description
Paquete de autenticación y autorización de Zibanu para Django - zibanu.django.auth package
Este paquete contiene los servicios y librerias necesarias para la autenticación y autorización de usuarios a través de la API de Django. Estos componentes proporcionan la funcionalidad necesaria para gestionar la autenticación de usuarios y permitir el acceso a recursos protegidos.
El repositorio ofrece doce (12) servicios API REST para el login, logout, refresh, cambio de contraseña, solicitud de contraseña, agregar usuario, eliminar usuario, listar usuarios, actualización de usuarios, lista de permisos, actualización de perfil y listado de los grupos.
APIs
- Login (Iniciar sesión)
- Logout (Cerrar sesión)
- Refresh (Actualizar)
- Change Password (Cambio de contraseña)
- Request Password (Solicitud de contraseña)
- User Add (Agregar usuario)
- User Delete (Eliminar usuario)
- User List (Lista de usuarios)
- User Update (Actualización de usuarios)
- Permission List (Listado de permisos)
- Profile Update (Actualización de perfil)
- Group List (Lista de grupo)
Login (Iniciar sesion)
Este servicio permite realizar el proceso de autenticación de un usuario con django. La autenticación se realiza utilizando el conjunto email y password.
El servicio toma un conjunto de credenciales de usuario y devuelve un token web JSON para probar la autenticación de esas credenciales.
Parámetros:
- email: Correo electrónico con el que se realiza la autenticación.
- password: Clave del usuario.
- close (opcional): Indica al sistema que debe cerrar las otras sesiones que se encuentran activas. Este parámetro se evalúa únicamente si el usuario tiene la bandera "multiple_login" habilitada en su perfil.
Retorna:
HTTP Status
- 200, si la autenticación es exitosa y un objeto JSON.
- 401, si la autenticación NO es exitosa, por error de usuario/clave. (Usuario Inactivo, usuario inexistente, clave/password errado).
- 412, si la autenticación NO es exitosa debido a que el usuario posee varias sesiones abiertas. (multiple_login).
- 500, cualquier otra excepción no manejada.
JSON
{
"token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"
}
Ejemplo de uso
import requests
api_url = "https://www.myserver.com/auth/login/"
headers = {"Content-Type": "application/json", "Accept": "application/json"}
payload = {"email": "jhon.doe@jdoe.com", "password": "tuMvERweRley", "close": True}
response = requests.post(api_url, data=payload, headers=headers)
Logout (Cerrar sesion)
Este servicio permite cerrar la sesión de un usuario.
Retorna:
HTTP Status
- 200, si la sesión del usuario ha sido cerrada con éxito.
- 500, cualquier otra excepción no manejada.
Refresh (Actualizar)
Refresca un Java Web Token y actualiza su tiempo de vida de acuerdo a lo configurado en los settings.
Parámetros:
- token: String con el JWT actual para la autenticación y actualización del mismo.
Retorna:
HTTP Status
- 200, si el proceso es exitoso.
- 401, si la actualización falla.
- 500, cualquier otra excepción no manejada.
JSON
{
"token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"
Ejemplo de uso
import requests
api_url = "https://www.myserver.com/auth/refresh/"
headers = {"Content-Type": "application/json", "Accept": "application/json"}
payload = {
"token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"}
response = requests.post(api_url, data=payload, headers=headers)
Change Password (Cambio de contrasena)
Servicio REST para cambiar la contraseña del usuario. Para esto el usuario debe estar autenticado y deberá enviar la contraseña antigua y la nueva, teniendo en cuenta que la contraseña antigua y la nueva deben ser distintas para que el cambio sea válido.
Parámetros
- old_password: Cadena de carácteres con la clave vigente.
- new_password: Cadena de carácteres con la nueva clave o clave para asignar.
Retorna
HTTP Status
- 200, si el cambio de contraseña es exitoso.
- 406, si existe error de autenticación del antiguo password.
- 500, cualquier otra excepción no manejada.
Ejemplo de uso.
import requests
api_url = "https://www.myserver.com/auth/change-password/"
headers = {"Content-Type": "application/json", "Accept": "application/json", "Authorization": "JWT xasfdasxasdasd"}
payload = {"old_password": "tuMvERweRley", "new_password": "tuMvERweRley"}
response = requests.post(api_url, data=payload, headers=headers)
Request Password (Solicitud de contrasena)
Servicio REST para solicitar el envío de una contraseña nueva al correo electrónico.
Parámetros
- email: Correo electrónico utilizado para el acceso y al cual se enviará la clave correspondiente.
Retorna
HTTP Status
- 200, si el proceso culmina exitosamente.
- 406, la solicitud contiene datos incorrectos o no válidos, como un correo electrónico no registrado.
- 500, cualquier otra excepción no manejada.
Ejemplo de uso.
import requests
api_url = "https://www.myserver.com/auth/refresh/"
headers = {"Content-Type": "application/json", "Accept": "application/json", "Authorization": "JWT xasfdasxasdasd"}
payload = {"old_password": "tuMvERweRley", "new_password": "tuMvERweRley"}
response = requests.post(api_url, data=payload, headers=headers)
Add User (Agregar usuario)
Servicio REST para crear un usuario. El servicio ofrece la posibilidad de enviar como parte de los datos el perfil de usuario, el listado de los grupos (roles) asignados y el listado de los permisos individuales asignados también al usuario.
Parámetros
- first_name (opcional): El primer nombre con el que se identifica el usuario.
- last_name (opcional): El apellido con el que se identifica el usuario.
- email: Correo electrónico asociado al usuario. Este correo se utilizará como nombre de usuario en el esquema de autenticación basado en "email".
- username (opcional): Identificador del usuario. Si no se envía el sistema automáticamente genera uno basado en un uuid.
- password: Clave que utilizará el usuario para el ingreso al sistema.
- is_staff (opcional): Identifica al usuario como parte del staff del sistema.
- profile: Diccionario de datos con los campos requeridos para el perfil del usuario.
- timezone (opcional): Nombre calificado de la zona horaria. Ejemplo "America/Bogota".
- theme (opcional): Tema que utilizará el usuario para la visibilización del aplicativo. Están disponibles los temas "dark" y "corporate".
- lang (opcional): Lenguaje que se utilizará principalmente en la interfaz del usuario y en los mensajes que el backend envía.
- keep_logged_in (opcional): Bandera que indica al sistema si mantiene abierta la sesión del usuario o no.
- message_timeout (opcional): Tiempo de espera configurado para mantener los mensajes en la interfaz activos.
- multiple_login (opcional): Indica si permite al usuario mantener varias sesiones abiertas del sistema en el mismo tipo de dispositivo.
- groups (opcional): Listado de los grupos (roles) que se asignan al usuario en el momento de su creación.
- permissions (opcional): Listado de los permisos especiales adicionales asignados al usuario en el momento de su creación.
Retorna
HTTP Status
- 200: Si la solicitud de password es exitosa.
JSON
{
"full_name": "Guest",
"email": "user@example.com",
"last_login": "2023-11-23T20:28:46.867Z",
"is_staff": true,
"is_superuser": true,
"id": 0,
"first_name": "string",
"last_name": "string",
"level": 5
}
Ejemplo de uso
{
"email": "user@example.com",
"last_login": "2023-11-23T20:28:46.865Z",
"is_staff": true,
"is_superuser": true,
"first_name": "string",
"last_name": "string"
}
Delete User (Eliminar usuario)
Servicio REST para eliminar un usuario por medio su ID.
Parámetros:
- id: Identificador del usuario que se desea eliminar.
Retorna:
HTTP Status
- 200, esto indica que la eliminación del usuario se ha realizado con éxito.
- 404, se produce cuando se intenta acceder a un objeto que no existe en la base de datos.
- 403, cuando se intenta eliminar un objeto que tiene registros secundarios protegidos, lo que significa que existen relaciones de clave externa que impiden la eliminación del objeto principal.
- 406, se utiliza para manejar errores de validación.
- 500, cualquier otra excepción no manejada.
JSON
{
"full_name": "Guest",
"email": "user@example.com",
"last_login": "2023-11-23T20:29:56.537Z",
"is_staff": true,
"is_superuser": true,
"id": 0,
"first_name": "string",
"last_name": "string",
"level": 5
}
Ejemplo de uso
{
"email": "user@example.com",
"last_login": "2023-11-23T20:29:56.536Z",
"is_staff": true,
"is_superuser": true,
"first_name": "string",
"last_name": "string"
}
User List (Lista de usuarios)
Servicio REST para obtener lista de usuarios. Agregue un filtro para obtener solo usuarios activos.
Retorna:
HTTP Status
- 200, si existen datos.
- 204, si los datos están vacíos.
JSON
[
{
"full_name": "Guest",
"email": "user@example.com",
"last_login": "2023-11-23T20:26:42.385Z",
"is_staff": true,
"is_superuser": true,
"id": 0,
"first_name": "string",
"last_name": "string",
"level": 5
}
]
Ejemplo de uso
{
"email": "user@example.com",
"last_login": "2023-11-23T20:26:42.381Z",
"is_staff": true,
"is_superuser": true,
"first_name": "string",
"last_name": "string"
}
User Update (Actualizacion de usuarios)
Este servicio REST permite actualizar la información de un usuario. Los datos a actualizar son opcionales, lo que significa que solo se deben incluir los campos que se desean modificar.
Parámetros:
- email: Correo electrónico asociado al usuario.
- first_name (opcional): El primer nombre con el que se identifica el usuario.
- last_name (opcional): El apellido con el que se identifica el usuario.
- username (opcional): Identificador del usuario. Si no se envía el sistema automáticamente genera uno basado en un uuid.
- password (opcional): Clave que utilizará el usuario para el ingreso al sistema.
- is_staff (opcional): Identifica al usuario como parte del staff del sistema.
Retorna:
HTTP Status
- 200, si la actualización es exitosa.
- 404, si el usuario específicado no existe.
- 406, en caso de que la solicitud no contenga "email" o "id"
- 500, cualquier otra excepción no manejada.
JSON
{
"full_name": "Guest",
"email": "user@example.com",
"last_login": "2023-11-23T20:30:44.721Z",
"is_staff": true,
"is_superuser": true,
"id": 0,
"first_name": "string",
"last_name": "string",
"level": 5
}
Ejemplo de uso
{
"email": "user@example.com",
"last_login": "2023-11-23T20:30:44.719Z",
"is_staff": true,
"is_superuser": true,
"first_name": "string",
"last_name": "string"
}
zibanu.django.auth.api.services.permission module
Contiene un conjunto de métodos para gestionar los permisos de los servicios relacionados con la autenticación y la autorización de Zibanu para Django.
Permission List (Listado de permisos)
Servicio REST listar los permisos que pueden tener los distintos usuarios.
Retorna:
HTTP Status
- 200, la solicitud fue exitosa, y la respuesta contendría la lista de permisos.
- 500, cualquier otra excepción no manejada.
JSON
[
{
"id": 0,
"name": "string"
}
]
Ejemplo de uso
{
"name": "string"
}
zibanu.django.auth.api.services.profile module
Contiene un conjunto de métodos para la gestión de perfiles de usuario de Zibanu para Django.
Update Profile (Actualizacion de perfil)
Servicio REST para actualizar el modelo UserProfile.
Parámetros:
- timezone (opcional): Nombre calificado de la zona horaria. Ejemplo "America/Bogota".
- theme (opcional): Tema que utilizará el usuario para la visibilización del aplicativo. Están disponibles los temas "dark" y "corporate".
- lang (opcional): Lenguaje que se utilizará principalmente en la interfaz del usuario y en los mensajes que el backend envía.
- avatar (opcional): Almacena la información o la referencia a la imagen seleccionada por el usuario para su avatar.
- keep_logged_in (opcional): Bandera que indica al sistema si mantiene abierta la sesión del usuario o no.
- message_timeout (opcional): Tiempo de espera configurado para mantener los mensajes en la interfaz activos.
- multiple_login (opcional): Indica si permite al usuario mantener varias sesiones abiertas del sistema en el mismo tipo de dispositivo.
Retorna:
HTTP Status
- 200, si la actualización del usuario se realiza correctamente.
- 406, si hay algún problema con los datos proporcionados en la solicitud que no cumple con ciertas validaciones definidas.
- 500, cualquier otra excepción no manejada.
JSON
{
"timezone": "Africa/Abidjan",
"theme": "string",
"lang": "str",
"avatar": "string",
"messages_timeout": 0,
"keep_logged_in": true,
"app_profile": {
"additionalProp1": "string",
"additionalProp2": "string",
"additionalProp3": "string"
},
"multiple_login": true,
"secure_password": true
}
Ejemplo de uso
{
"timezone": "Africa/Abidjan",
"theme": "string",
"lang": "str",
"avatar": "string",
"messages_timeout": 0,
"keep_logged_in": true,
"app_profile": {
"additionalProp1": "string",
"additionalProp2": "string",
"additionalProp3": "string"
},
"multiple_login": true,
"secure_password": true
}
zibanu.django.auth.api.services.group module
Contiene un conjunto de métodos para la gestión de grupos de usuarios de Zibanu para Django.
Group List (Lista de grupo)
Servicio REST para listar los grupos (roles).
Retorna:
HTTP Status
- 200, si la solicitud fue exitosa y la respuesta contiene la lista de resultados.
- 403, el usuario no tiene los permisos necesarios para acceder a la lista de resultados.
- 404, la lista de resultados solicitada no pudo ser encontrada.
- 500, cualquier otra excepción no manejada.
JSON
[
{
"id": 0,
"name": "string",
"level": "5"
}
]
Ejemplo de uso
{
"name": "string"
}
zibanu.django.auth.lib package
Paquete que contiene módulos, clases y utilidades relacionadas con la autenticación y autorización de Zibanu para Django.
zibanu.django.auth.lib.signals module
Este módulo tiene como objetivo manejar señales personalizadas de Django para capturar eventos relacionados con la autenticación y la gestión de contraseñas.
Se definen dos señales:
- Se utiliza para gestionar eventos relacionados con el cambio de contraseña.
on_change_password = dispatch.Signal()
- Se utiliza para gestionar eventos relacionados con el restablecimiento de contraseña.
on_request_password = dispatch.Signal()
Los decoradores @receiver
se utilizan para asociar funciones receptoras (event handlers) a las señales definidas. Cada
una de ellas se activará cuando se emita la señal correspondiente.
@receiver(on_change_password, dispatch_uid="on_change_password")
- Asigna la función receptora a la señal
on_change_password
. Se agrega un identificador único (dispatch_uid
) para garantizar que la conexión de la señal sea única y no se duplique.
@receiver(on_request_password, dispatch_uid="on_request_password")
- Asigna la función receptora a la señal
on_request_password
. Se agrega un identificador único (dispatch_uid
) para garantizar que la conexión de la señal sea única y no se duplique.
@receiver(user_logged_in, dispatch_uid="on_user_logged_in")
- Asigna la función receptora a la señal
user_logged_in
. Se agrega un identificador único (dispatch_uid
) para garantizar que la conexión de la señal sea única y no se duplique.
@receiver(user_login_failed, dispatch_uid="on_user_login_failed")
- Asigna la función receptora a la señal
user_login_failed
. Se agrega un identificador único (dispatch_uid
) para garantizar que la conexión de la señal sea única y no se duplique.
auth_receiver(sender: Any, user: Any = None, **kwargs)→ None:
Esta función actúa como un manejador para eventos capturados por las señales de cambio de contraseña o solicitud de contraseña.
Parámetros:
- sender: Clase de emisor de la señal.
- user: Objeto de usuario para obtener datos.
- **kwargs: Diccionario con campos y parámetros.
Retorno:
- Ninguno.
zibanu.django.auth.lib.utils module
Este modulo contiene la siguiente función:
get_user
: Obtiene el objeto de usuario de SimpleJWT TokenUser.
Parámetros:
- user: Objeto de usuario de tipo de usuario de token SimpleJWT o tipo de objeto de usuario
Retorna:
- user: Tipo de objeto de usuario de Django.
zibanu.django.auth.api.serializers package
Este directorio contiene serializadores para la API de autenticación de Zibanu para Django.
zibanu.django.auth.api.serializers.group module
GroupListSerializer es un serializador para una lista de grupos. Incluye los siguientes campos:
- id: El ID del grupo.
- name: El nombre del grupo.
zibanu.django.auth.api.serializers.permission module
PermissionSerializer es un serializador para un permiso. Incluye los siguientes campos:
- id: El ID del permiso.
- name: El nombre del permiso.
zibanu.django.auth.api.serializers.profile module
ProfileSerializer es un serializador para un perfil de usuario. Incluye los siguientes campos:
- timezone: La zona horaria del usuario.
- theme: El tema del usuario.
- lang: El idioma del usuario.
- avatar: El avatar del usuario.
- message_timeout: Tiempo de espera de los mensajes del usuario.
- keep_logged_in: Si el usuario desea permanecer conectado.
- app_profile: El perfil de la aplicación del usuario.
- multiple_login: Si el usuario permite múltiples inicios de sesión.
- secure_password: Si la contraseña del usuario es segura.
zibanu.django.auth.api.serializers.token module
TokenObtainSerializer es un serializador para obtener un token mediante la autenticación de correo electrónico. Incluye los siguientes campos:
- username_field: El campo que se usará para la autenticación del nombre de usuario.
- email: La dirección de correo electrónico del usuario.
- password: La contraseña del usuario.
TokenObtainSlidingSerializer es una subclase de TokenObtainSerializer que usa un token deslizante. Incluye los siguientes campos:
- token.
zibanu.django.auth.api.serializers.user module
La clase UserSerializer se utiliza para serializar y deserializar un solo objeto de usuario. Incluye los siguientes campos:UserSerializer es un serializador para un usuario. Incluye los siguientes campos:
- email.
- full_name.
- last_login.
- is_staff.
- is_superuser.
- is_active.
- profile.
- roles.
- first_name.
- last_name.
- permissions.
- username.
- password.
El método create
se utiliza para crear un nuevo objeto de usuario. Toma un diccionario de datos validados como entrada
y crea un nuevo objeto de usuario con los datos proporcionados. Si el objeto de usuario se crea correctamente, devuelve
el objeto de usuario. Si el objeto de usuario ya existe, genera una excepción ValidationError
.
UserListSerializer
UserListSerializer es un serializador para una lista de usuarios. Incluye los siguientes campos:
- full_name.
- email.
- last_login.
- username.
- is_staff.
- is_superuser.
El método get_full_name
se utiliza para obtener el nombre completo de un objeto de usuario. Toma un objeto de usuario
como entrada y devuelve el nombre completo del usuario.
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
File details
Details for the file zibanu_django_auth-1.1.8.tar.gz
.
File metadata
- Download URL: zibanu_django_auth-1.1.8.tar.gz
- Upload date:
- Size: 154.2 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/5.1.1 CPython/3.11.5
File hashes
Algorithm | Hash digest | |
---|---|---|
SHA256 | b3571b98dd2b2d35d902d1bbd2d14a99b1db8da07a539c7c0fffce996f845146 |
|
MD5 | 89b0870909af7aba3295f00b64539586 |
|
BLAKE2b-256 | d7fe54c25c089f27adde2133dfa4c3f03573f04f875ed7b27229720c4b4ae808 |
File details
Details for the file zibanu_django_auth-1.1.8-py3-none-any.whl
.
File metadata
- Download URL: zibanu_django_auth-1.1.8-py3-none-any.whl
- Upload date:
- Size: 108.7 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/5.1.1 CPython/3.11.5
File hashes
Algorithm | Hash digest | |
---|---|---|
SHA256 | d95357e92e4f0a1d554105fe0695ee15b9878ef3ef9fa98824860ac426f4f871 |
|
MD5 | 813d5493d006f8dfc0d50b6725739f94 |
|
BLAKE2b-256 | aa628fe50e95a60e42df59eebf35687f738dec2ee1cd0235512b03dbecc23f58 |