您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

Django中对通过测试的用户进行限制访问的方法

5b51 2022/1/14 8:20:58 python 字数 5851 阅读 486 来源 www.jb51.cc/python

限制访问可以基于某种权限,某些检查或者为login视图提供不同的位置,这些实现方式大致相同。

概述

限制访问可以基于某种权限,某些检查或者为login视图提供不同的位置,这些实现方式大致相同。

一般的方法是直接在视图的 request.user 上运行检查。 例如,下面视图确认用户登录并是否有 polls.can_Vote权限:

def Vote(request):
 if request.user.is_authenticated() and request.user.has_perm('polls.can_Vote')):
  # Vote here
 else:
  return HttpResponse("You can't Vote in this poll.")

并且Django有一个称为 user_passes_test 的简洁方式。它接受参数然后为你指定的情况生成装饰器。

def user_can_Vote(user):
 return user.is_authenticated() and user.has_perm("polls.can_Vote")

@user_passes_test(user_can_Vote,login_url="/login/")
def Vote(request):
 # Code here can assume a logged-in user with the correct permission.
 ...

user_passes_test 使用一个必需的参数: 一个调用方法,当存在 User 对象并当此用户允许查看该页面时返回 True 。 注意 user_passes_test 不会自动检查 User

    是否认证,你应该自己做这件事。

例子中我们也展示了第二个可选的参数 login_url ,它让你指定你的登录页面的URL(认为 /accounts/login/ )。 如果用户没有通过测试,那么user_passes_test将把用户重定向到login_url

既然检查用户是否有一个特殊权限是相对常见的任务,Django为这种情形提供了一个捷径: permission_required() 装饰器。 使用这个装饰器,前面的例子可以改写为:

from django.contrib.auth.decorators import permission_required

@permission_required('polls.can_Vote',login_url="/login/")
def Vote(request):
 # ...

注意,permission_required() 也有一个可选的 login_url 参数,这个参数认为 '/accounts/login/' 。

限制通用视图的访问

在Django用户邮件列表中问到最多的问题是关于对通用视图的限制性访问。 为实现这个功能,你需要自己包装视图,并且在URLconf中,将你自己的版本替换通用视图:

from django.contrib.auth.decorators import login_required
from django.views.generic.date_based import object_detail

@login_required
def limited_object_detail(*args,**kwargs):
 return object_detail(*args,**kwargs)

当然,你可以用任何其他限定修饰符来替换 login_required

总结

以上是编程之家为你收集整理的Django中对通过测试的用户进行限制访问的方法全部内容,希望文章能够帮你解决Django中对通过测试的用户进行限制访问的方法所遇到的程序开发问题。


如果您也喜欢它,动动您的小指点个赞吧

除非注明,文章均由 laddyq.com 整理发布,欢迎转载。

转载请注明:
链接:http://laddyq.com
来源:laddyq.com
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


联系我
置顶