Skip to main content

Zibanu authentication library for django projects

Project description

Paquete de autenticación y autorización de Zibanu para Django - zibanu.django.auth package

Este paquete contiene los servicios y librerias necesarias para la autenticación y autorización de usuarios a través de la API de Django. Estos componentes proporcionan la funcionalidad necesaria para gestionar la autenticación de usuarios y permitir el acceso a recursos protegidos.

El repositorio ofrece doce (12) servicios API REST para el login, logout, refresh, cambio de contraseña, solicitud de contraseña, agregar usuario, eliminar usuario, listar usuarios, actualización de usuarios, lista de permisos, actualización de perfil y listado de los grupos.

APIs


Login (Iniciar sesion)

Este servicio permite realizar el proceso de autenticación de un usuario con django. La autenticación se realiza utilizando el conjunto email y password.

El servicio toma un conjunto de credenciales de usuario y devuelve un token web JSON para probar la autenticación de esas credenciales.

Parámetros:

  • email: Correo electrónico con el que se realiza la autenticación.
  • password: Clave del usuario.
  • close (opcional): Indica al sistema que debe cerrar las otras sesiones que se encuentran activas. Este parámetro se evalúa únicamente si el usuario tiene la bandera "multiple_login" habilitada en su perfil.

Retorna:

HTTP Status
  • 200, si la autenticación es exitosa y un objeto JSON.
  • 401, si la autenticación NO es exitosa, por error de usuario/clave. (Usuario Inactivo, usuario inexistente, clave/password errado).
  • 412, si la autenticación NO es exitosa debido a que el usuario posee varias sesiones abiertas. (multiple_login).
  • 500, cualquier otra excepción no manejada.
JSON
{
  "token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"
}

Ejemplo de uso

import requests

api_url = "https://www.myserver.com/auth/login/"
headers = {"Content-Type": "application/json", "Accept": "application/json"}
payload = {"email": "jhon.doe@jdoe.com", "password": "tuMvERweRley", "close": True}
response = requests.post(api_url, data=payload, headers=headers)

Logout (Cerrar sesion)

Este servicio permite cerrar la sesión de un usuario.

Retorna:

HTTP Status
  • 200, si la sesión del usuario ha sido cerrada con éxito.
  • 500, cualquier otra excepción no manejada.

Refresh (Actualizar)

Refresca un Java Web Token y actualiza su tiempo de vida de acuerdo a lo configurado en los settings.

Parámetros:

  • token: String con el JWT actual para la autenticación y actualización del mismo.

Retorna:

HTTP Status
  • 200, si el proceso es exitoso.
  • 401, si la actualización falla.
  • 500, cualquier otra excepción no manejada.
JSON
{
    "token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"

Ejemplo de uso

import requests

api_url = "https://www.myserver.com/auth/refresh/"
headers = {"Content-Type": "application/json", "Accept": "application/json"}
payload = {
    "token": "eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9..l_4tZ0R_EpfYVN5wionUOe6dLHKeKSBVRWDEhE5RAlmazRnsAOWJYFDXTvB8UObRRlDytT5u18cd3zO97_X5wg"}
response = requests.post(api_url, data=payload, headers=headers)

Change Password (Cambio de contrasena)

Servicio REST para cambiar la contraseña del usuario. Para esto el usuario debe estar autenticado y deberá enviar la contraseña antigua y la nueva, teniendo en cuenta que la contraseña antigua y la nueva deben ser distintas para que el cambio sea válido.

Parámetros

  • old_password: Cadena de carácteres con la clave vigente.
  • new_password: Cadena de carácteres con la nueva clave o clave para asignar.

Retorna

HTTP Status
  • 200, si el cambio de contraseña es exitoso.
  • 406, si existe error de autenticación del antiguo password.
  • 500, cualquier otra excepción no manejada.

Ejemplo de uso.

import requests

api_url = "https://www.myserver.com/auth/change-password/"
headers = {"Content-Type": "application/json", "Accept": "application/json", "Authorization": "JWT xasfdasxasdasd"}
payload = {"old_password": "tuMvERweRley", "new_password": "tuMvERweRley"}
response = requests.post(api_url, data=payload, headers=headers)

Request Password (Solicitud de contrasena)

Servicio REST para solicitar el envío de una contraseña nueva al correo electrónico.

Parámetros

  • email: Correo electrónico utilizado para el acceso y al cual se enviará la clave correspondiente.

Retorna

HTTP Status
  • 200, si el proceso culmina exitosamente.
  • 406, la solicitud contiene datos incorrectos o no válidos, como un correo electrónico no registrado.
  • 500, cualquier otra excepción no manejada.

Ejemplo de uso.

import requests

api_url = "https://www.myserver.com/auth/refresh/"
headers = {"Content-Type": "application/json", "Accept": "application/json", "Authorization": "JWT xasfdasxasdasd"}
payload = {"old_password": "tuMvERweRley", "new_password": "tuMvERweRley"}
response = requests.post(api_url, data=payload, headers=headers)

Add User (Agregar usuario)

Servicio REST para crear un usuario. El servicio ofrece la posibilidad de enviar como parte de los datos el perfil de usuario, el listado de los grupos (roles) asignados y el listado de los permisos individuales asignados también al usuario.

Parámetros

  • first_name (opcional): El primer nombre con el que se identifica el usuario.
  • last_name (opcional): El apellido con el que se identifica el usuario.
  • email: Correo electrónico asociado al usuario. Este correo se utilizará como nombre de usuario en el esquema de autenticación basado en "email".
  • username (opcional): Identificador del usuario. Si no se envía el sistema automáticamente genera uno basado en un uuid.
  • password: Clave que utilizará el usuario para el ingreso al sistema.
  • is_staff (opcional): Identifica al usuario como parte del staff del sistema.
  • profile: Diccionario de datos con los campos requeridos para el perfil del usuario.
    • timezone (opcional): Nombre calificado de la zona horaria. Ejemplo "America/Bogota".
    • theme (opcional): Tema que utilizará el usuario para la visibilización del aplicativo. Están disponibles los temas "dark" y "corporate".
    • lang (opcional): Lenguaje que se utilizará principalmente en la interfaz del usuario y en los mensajes que el backend envía.
    • keep_logged_in (opcional): Bandera que indica al sistema si mantiene abierta la sesión del usuario o no.
    • message_timeout (opcional): Tiempo de espera configurado para mantener los mensajes en la interfaz activos.
    • multiple_login (opcional): Indica si permite al usuario mantener varias sesiones abiertas del sistema en el mismo tipo de dispositivo.
  • groups (opcional): Listado de los grupos (roles) que se asignan al usuario en el momento de su creación.
  • permissions (opcional): Listado de los permisos especiales adicionales asignados al usuario en el momento de su creación.

Retorna

HTTP Status
  • 200: Si la solicitud de password es exitosa.
JSON
{
  "full_name": "Guest",
  "email": "user@example.com",
  "last_login": "2023-11-23T20:28:46.867Z",
  "is_staff": true,
  "is_superuser": true,
  "id": 0,
  "first_name": "string",
  "last_name": "string",
  "level": 5
}

Ejemplo de uso

{
  "email": "user@example.com",
  "last_login": "2023-11-23T20:28:46.865Z",
  "is_staff": true,
  "is_superuser": true,
  "first_name": "string",
  "last_name": "string"
}

Delete User (Eliminar usuario)

Servicio REST para eliminar un usuario por medio su ID.

Parámetros:

  • id: Identificador del usuario que se desea eliminar.

Retorna:

HTTP Status
  • 200, esto indica que la eliminación del usuario se ha realizado con éxito.
  • 404, se produce cuando se intenta acceder a un objeto que no existe en la base de datos.
  • 403, cuando se intenta eliminar un objeto que tiene registros secundarios protegidos, lo que significa que existen relaciones de clave externa que impiden la eliminación del objeto principal.
  • 406, se utiliza para manejar errores de validación.
  • 500, cualquier otra excepción no manejada.
JSON
{
  "full_name": "Guest",
  "email": "user@example.com",
  "last_login": "2023-11-23T20:29:56.537Z",
  "is_staff": true,
  "is_superuser": true,
  "id": 0,
  "first_name": "string",
  "last_name": "string",
  "level": 5
}

Ejemplo de uso

{
  "email": "user@example.com",
  "last_login": "2023-11-23T20:29:56.536Z",
  "is_staff": true,
  "is_superuser": true,
  "first_name": "string",
  "last_name": "string"
}

User List (Lista de usuarios)

Servicio REST para obtener lista de usuarios. Agregue un filtro para obtener solo usuarios activos.

Retorna:

HTTP Status
  • 200, si existen datos.
  • 204, si los datos están vacíos.
JSON
[
  {
    "full_name": "Guest",
    "email": "user@example.com",
    "last_login": "2023-11-23T20:26:42.385Z",
    "is_staff": true,
    "is_superuser": true,
    "id": 0,
    "first_name": "string",
    "last_name": "string",
    "level": 5
  }
]

Ejemplo de uso

{
  "email": "user@example.com",
  "last_login": "2023-11-23T20:26:42.381Z",
  "is_staff": true,
  "is_superuser": true,
  "first_name": "string",
  "last_name": "string"
}

User Update (Actualizacion de usuarios)

Este servicio REST permite actualizar la información de un usuario. Los datos a actualizar son opcionales, lo que significa que solo se deben incluir los campos que se desean modificar.

Parámetros:

  • email: Correo electrónico asociado al usuario.
  • first_name (opcional): El primer nombre con el que se identifica el usuario.
  • last_name (opcional): El apellido con el que se identifica el usuario.
  • username (opcional): Identificador del usuario. Si no se envía el sistema automáticamente genera uno basado en un uuid.
  • password (opcional): Clave que utilizará el usuario para el ingreso al sistema.
  • is_staff (opcional): Identifica al usuario como parte del staff del sistema.

Retorna:

HTTP Status
  • 200, si la actualización es exitosa.
  • 404, si el usuario específicado no existe.
  • 406, en caso de que la solicitud no contenga "email" o "id"
  • 500, cualquier otra excepción no manejada.
JSON
{
  "full_name": "Guest",
  "email": "user@example.com",
  "last_login": "2023-11-23T20:30:44.721Z",
  "is_staff": true,
  "is_superuser": true,
  "id": 0,
  "first_name": "string",
  "last_name": "string",
  "level": 5
}

Ejemplo de uso

{
  "email": "user@example.com",
  "last_login": "2023-11-23T20:30:44.719Z",
  "is_staff": true,
  "is_superuser": true,
  "first_name": "string",
  "last_name": "string"
}

zibanu.django.auth.api.services.permission module

Contiene un conjunto de métodos para gestionar los permisos de los servicios relacionados con la autenticación y la autorización de Zibanu para Django.

Permission List (Listado de permisos)

Servicio REST listar los permisos que pueden tener los distintos usuarios.

Retorna:

HTTP Status
  • 200, la solicitud fue exitosa, y la respuesta contendría la lista de permisos.
  • 500, cualquier otra excepción no manejada.
JSON
[
  {
    "id": 0,
    "name": "string"
  }
]

Ejemplo de uso

{
  "name": "string"
}

zibanu.django.auth.api.services.profile module

Contiene un conjunto de métodos para la gestión de perfiles de usuario de Zibanu para Django.

Update Profile (Actualizacion de perfil)

Servicio REST para actualizar el modelo UserProfile.

Parámetros:

  • timezone (opcional): Nombre calificado de la zona horaria. Ejemplo "America/Bogota".
  • theme (opcional): Tema que utilizará el usuario para la visibilización del aplicativo. Están disponibles los temas "dark" y "corporate".
  • lang (opcional): Lenguaje que se utilizará principalmente en la interfaz del usuario y en los mensajes que el backend envía.
  • avatar (opcional): Almacena la información o la referencia a la imagen seleccionada por el usuario para su avatar.
  • keep_logged_in (opcional): Bandera que indica al sistema si mantiene abierta la sesión del usuario o no.
  • message_timeout (opcional): Tiempo de espera configurado para mantener los mensajes en la interfaz activos.
  • multiple_login (opcional): Indica si permite al usuario mantener varias sesiones abiertas del sistema en el mismo tipo de dispositivo.

Retorna:

HTTP Status
  • 200, si la actualización del usuario se realiza correctamente.
  • 406, si hay algún problema con los datos proporcionados en la solicitud que no cumple con ciertas validaciones definidas.
  • 500, cualquier otra excepción no manejada.
JSON
{
  "timezone": "Africa/Abidjan",
  "theme": "string",
  "lang": "str",
  "avatar": "string",
  "messages_timeout": 0,
  "keep_logged_in": true,
  "app_profile": {
    "additionalProp1": "string",
    "additionalProp2": "string",
    "additionalProp3": "string"
  },
  "multiple_login": true,
  "secure_password": true
}

Ejemplo de uso

{
  "timezone": "Africa/Abidjan",
  "theme": "string",
  "lang": "str",
  "avatar": "string",
  "messages_timeout": 0,
  "keep_logged_in": true,
  "app_profile": {
    "additionalProp1": "string",
    "additionalProp2": "string",
    "additionalProp3": "string"
  },
  "multiple_login": true,
  "secure_password": true
}

zibanu.django.auth.api.services.group module

Contiene un conjunto de métodos para la gestión de grupos de usuarios de Zibanu para Django.

Group List (Lista de grupo)

Servicio REST para listar los grupos (roles).

Retorna:

HTTP Status
  • 200, si la solicitud fue exitosa y la respuesta contiene la lista de resultados.
  • 403, el usuario no tiene los permisos necesarios para acceder a la lista de resultados.
  • 404, la lista de resultados solicitada no pudo ser encontrada.
  • 500, cualquier otra excepción no manejada.
JSON
[
  {
    "id": 0,
    "name": "string",
    "level": "5"
  }
]

Ejemplo de uso

{
  "name": "string"
}

zibanu.django.auth.lib package

Paquete que contiene módulos, clases y utilidades relacionadas con la autenticación y autorización de Zibanu para Django.

zibanu.django.auth.lib.signals module

Este módulo tiene como objetivo manejar señales personalizadas de Django para capturar eventos relacionados con la autenticación y la gestión de contraseñas.

Se definen dos señales:

  • Se utiliza para gestionar eventos relacionados con el cambio de contraseña.
on_change_password = dispatch.Signal()
  • Se utiliza para gestionar eventos relacionados con el restablecimiento de contraseña.
on_request_password = dispatch.Signal()

Los decoradores @receiver se utilizan para asociar funciones receptoras (event handlers) a las señales definidas. Cada una de ellas se activará cuando se emita la señal correspondiente.

@receiver(on_change_password, dispatch_uid="on_change_password")
  • Asigna la función receptora a la señal on_change_password. Se agrega un identificador único (dispatch_uid) para garantizar que la conexión de la señal sea única y no se duplique.

@receiver(on_request_password, dispatch_uid="on_request_password")
  • Asigna la función receptora a la señal on_request_password. Se agrega un identificador único (dispatch_uid) para garantizar que la conexión de la señal sea única y no se duplique.

@receiver(user_logged_in, dispatch_uid="on_user_logged_in")
  • Asigna la función receptora a la señal user_logged_in. Se agrega un identificador único (dispatch_uid) para garantizar que la conexión de la señal sea única y no se duplique.

@receiver(user_login_failed, dispatch_uid="on_user_login_failed")
  • Asigna la función receptora a la señal user_login_failed. Se agrega un identificador único (dispatch_uid) para garantizar que la conexión de la señal sea única y no se duplique.

auth_receiver(sender: Any, user: Any = None, **kwargs)→ None:

Esta función actúa como un manejador para eventos capturados por las señales de cambio de contraseña o solicitud de contraseña.

Parámetros:

  • sender: Clase de emisor de la señal.
  • user: Objeto de usuario para obtener datos.
  • **kwargs: Diccionario con campos y parámetros.

Retorno:

  • Ninguno.

zibanu.django.auth.lib.utils module

Este modulo contiene la siguiente función:

  • get_user: Obtiene el objeto de usuario de SimpleJWT TokenUser.

Parámetros:

  • user: Objeto de usuario de tipo de usuario de token SimpleJWT o tipo de objeto de usuario

Retorna:

  • user: Tipo de objeto de usuario de Django.

zibanu.django.auth.api.serializers package

Este directorio contiene serializadores para la API de autenticación de Zibanu para Django.

zibanu.django.auth.api.serializers.group module

GroupListSerializer es un serializador para una lista de grupos. Incluye los siguientes campos:

  • id: El ID del grupo.
  • name: El nombre del grupo.

zibanu.django.auth.api.serializers.permission module

PermissionSerializer es un serializador para un permiso. Incluye los siguientes campos:

  • id: El ID del permiso.
  • name: El nombre del permiso.

zibanu.django.auth.api.serializers.profile module

ProfileSerializer es un serializador para un perfil de usuario. Incluye los siguientes campos:

  • timezone: La zona horaria del usuario.
  • theme: El tema del usuario.
  • lang: El idioma del usuario.
  • avatar: El avatar del usuario.
  • message_timeout: Tiempo de espera de los mensajes del usuario.
  • keep_logged_in: Si el usuario desea permanecer conectado.
  • app_profile: El perfil de la aplicación del usuario.
  • multiple_login: Si el usuario permite múltiples inicios de sesión.
  • secure_password: Si la contraseña del usuario es segura.

zibanu.django.auth.api.serializers.token module

TokenObtainSerializer es un serializador para obtener un token mediante la autenticación de correo electrónico. Incluye los siguientes campos:

  • username_field: El campo que se usará para la autenticación del nombre de usuario.
  • email: La dirección de correo electrónico del usuario.
  • password: La contraseña del usuario.

TokenObtainSlidingSerializer es una subclase de TokenObtainSerializer que usa un token deslizante. Incluye los siguientes campos:

  • token.

zibanu.django.auth.api.serializers.user module

La clase UserSerializer se utiliza para serializar y deserializar un solo objeto de usuario. Incluye los siguientes campos:UserSerializer es un serializador para un usuario. Incluye los siguientes campos:

  • email.
  • full_name.
  • last_login.
  • is_staff.
  • is_superuser.
  • is_active.
  • profile.
  • roles.
  • first_name.
  • last_name.
  • permissions.
  • username.
  • password.

El método create se utiliza para crear un nuevo objeto de usuario. Toma un diccionario de datos validados como entrada y crea un nuevo objeto de usuario con los datos proporcionados. Si el objeto de usuario se crea correctamente, devuelve el objeto de usuario. Si el objeto de usuario ya existe, genera una excepción ValidationError.

UserListSerializer

UserListSerializer es un serializador para una lista de usuarios. Incluye los siguientes campos:

  • full_name.
  • email.
  • last_login.
  • username.
  • is_staff.
  • is_superuser.

El método get_full_name se utiliza para obtener el nombre completo de un objeto de usuario. Toma un objeto de usuario como entrada y devuelve el nombre completo del usuario.

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

zibanu_django_auth-1.2.0.tar.gz (154.3 kB view details)

Uploaded Source

Built Distribution

zibanu_django_auth-1.2.0-py3-none-any.whl (108.7 kB view details)

Uploaded Python 3

File details

Details for the file zibanu_django_auth-1.2.0.tar.gz.

File metadata

  • Download URL: zibanu_django_auth-1.2.0.tar.gz
  • Upload date:
  • Size: 154.3 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/5.1.1 CPython/3.11.5

File hashes

Hashes for zibanu_django_auth-1.2.0.tar.gz
Algorithm Hash digest
SHA256 f6c32be94f7a4cb718f1ec4ffa318920d922d41157af17e54eb5899fd0b56c6b
MD5 3df635de170158074efde0548f566653
BLAKE2b-256 c2c33f81cc6af628d58720e65d02ddf85e57e805d8cc9e2c5609ff77a380930e

See more details on using hashes here.

File details

Details for the file zibanu_django_auth-1.2.0-py3-none-any.whl.

File metadata

File hashes

Hashes for zibanu_django_auth-1.2.0-py3-none-any.whl
Algorithm Hash digest
SHA256 7008e1be81d1f419f551aa7d593bbc099317473dc4017a073921fad35c8273dd
MD5 61f81c4c6671fc3490c6e8d80207284f
BLAKE2b-256 fab96af7893edf9c8d4c1018fce487b476e016c05d9de39fe4ffd83142a410a9

See more details on using hashes here.

Supported by

AWS AWS Cloud computing and Security Sponsor Datadog Datadog Monitoring Fastly Fastly CDN Google Google Download Analytics Microsoft Microsoft PSF Sponsor Pingdom Pingdom Monitoring Sentry Sentry Error logging StatusPage StatusPage Status page