07.Django中的自定義認證方式和許可權的設計與使用
一:自定義認證方式
前提條件
1:建立簡單的django工程
2:簡單的login模組
3:基礎的配置假設已經完成
4:User配置參考上一篇部落格http://blog.csdn.net/gamer_gyt/article/details/50499653
以上如果哪點不明白,請檢視前邊章節誒的內容
login/views.py:
class LoginForm(forms.Form):
username=forms.CharField(label="username:",max_length=100)
email = forms.CharField(label = "email:" , max_length = 100)
pwd = forms.CharField(label = "password:" , widget=forms.PasswordInput)
def login(request):
if ('email' or 'pwd'or 'username') not in request.GET:
lf = LoginForm()
return render_to_response("login.html",{"lf":lf})
lf = LoginForm(request.GET)
name = lf.data['username']
email = lf.data['email']
pwd = lf.data['pwd']
try:
user = User.objects.get(email=email,username=name)
except User.DoesNotExist:
pass
else:
return HttpResponse("login in:" +user.username + user.email)
login.html:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Title</title>
</head>
<body>
<form method="get" enctype="multipart/form-data">
{{ lf.as_p }}
<input type="submit" value="OK">
</form>
</body>
</html>
啟動服務
127.0.0.1:8080/logre/login
點選OK:
完工
二:許可權設計與應用
新建一個blog模組,定義models.py:
class Blog(models.Model):
blog_title = models.CharField(blank=False,verbose_name="標題",max_length=20,unique=True)
#blank = False 表示該項必選
blog_time = models.DateTimeField(verbose_name="發表時間")
blog_content = models.TextField(blank=False,verbose_name="內容")
blog_seenum = models.IntegerField(verbose_name="瀏覽量",default=0)
def __unicode__(self):
return self.blog_title
class Meta:
db_table = "blog"
permissions=(
("can_view","can see blogs"),
("can_add","can add blogs"),
("can_edit","can edit blogs"),
("can_delete","can delete blogs"),
)
在admin.py中進行註冊:
class BlogAdmin(admin.ModelAdmin):
list_display = ('blog_title','blog_time','blog_seenum')
list_filter = ('blog_title','blog_time','blog_seenum')
search_fields = ('blog_title','blog_time','blog_seenum')
fields = ('blog_title','blog_time','blog_content','blog_seenum')
ordering = ('-blog_time',)
admin.site.register(Blog,BlogAdmin)
新建註冊頁面:regeister.html
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Title</title>
</head>
<body>
<form method="get" enctype="multipart/form-data">
{{ lf.as_p }}
<input type="submit" value="OK">
</form>
</body>
</html>
在logre的views模組中新增regeister函式
def regeister(request):
if ('email' or 'pwd'or 'username') not in request.GET:
lf = LoginForm()
return render_to_response("regeister.html",{"lf":lf})
lf = LoginForm(request.GET)
name = lf.data["username"]
email = lf.data['email']
pwd = lf.data['pwd']
user = User()
user.username= name
user.email = email
user.pwd = pwd
user.save()
user.user_permissions = [Permission.objects.get(codename="can_view"),Permission.objects.get(codename='can_add')]
user.save()
return HttpResponseRedirect('/logre/login')
修改login函式為:
def login(request):
if ('email' or 'pwd'or 'username') not in request.GET:
lf = LoginForm()
return render_to_response("login.html",{"lf":lf})
lf = LoginForm(request.GET)
name = lf.data['username']
email = lf.data['email']
pwd = lf.data['pwd']
try:
user = User.objects.get(email=email,username=name)
except User.DoesNotExist:
pass
else:
if user.check_password(pwd):
if user.has_perm('blog.can_view'):
return HttpResponse("you can see blogs")
return HttpResponse("you can not see blogs")
註冊登入:
you can see blogs
相關文章
- Django REST framework中認證和許可權的使用方法DjangoRESTFramework
- Django(63)drf許可權原始碼分析與自定義許可權Django原始碼
- hadoop自定義許可權Hadoop
- Hadoop 許可權認證Hadoop
- GoFrame 框架使用 casbin 許可權認證GoFrame框架
- 認證鑑權與API許可權控制在微服務架構中的設計與實現:升級API微服務架構
- 認證鑑權與API許可權控制在微服務架構中的設計與實現:授權碼模式API微服務架構模式
- SpringSecurity:hasAuthority與自定義許可權校驗SpringGse
- android動態許可權到自定義許可權框架Android框架
- spring security許可權認證Spring
- DRF比Django的認證和許可權高在哪裡Django
- MongoDB4.0建立自定義許可權(只有查詢,插入和更新的許可權)的角色步驟MongoDB
- DRF內建許可權元件之自定義許可權管理類元件
- 深入Django:使用者認證與許可權控制實戰指南Django
- 認證授權的設計與實現
- 【認證與授權】2、基於session的認證方式Session
- 自動化平臺中的ORM和許可權設計ORM
- DRF-認證許可權頻率
- 許可權設計
- 呼叫者許可權與定義者許可權的pl/sql子程式SQL
- springboot + shiro 實現登入認證和許可權控制Spring Boot
- 淺談許可權管理的設計與實現
- 小知識:軟體開發的許可權控制和許可權驗證
- 使用AOP+自定義註解完成spring boot的介面許可權校驗Spring Boot
- Vue | 自定義指令和動態路由實現許可權控制Vue路由
- 使用者和組的許可權
- windows下程式設計中的多使用者、許可權問題Windows程式設計
- 選單許可權和按鈕許可權設定
- django開發之許可權管理(一)——許可權管理詳解(許可權管理原理以及方案)、不使用許可權框架的原始授權方式詳解Django框架
- 跟我一起學Go系列:Go gRPC 安全認證方式-Token和自定義認證GoRPC
- 管理系統之許可權的設計和實現
- ADMIN06 - 許可權和歸屬、使用LDAP認證、家目錄漫遊LDA
- Linux目錄與檔案的許可權意義Linux
- 如何使用Linux使用者身份與程式許可權的設定?Linux
- Linux的檔案存取許可權和0644許可權Linux
- 分享!! 如何自定義許可權校驗的註解並用AOP攔截實現許可權校驗
- django-rest-framework 基礎三 認證、許可權和頻率DjangoRESTFramework
- 基於案例分析 MySQL 許可權認證中的具體優先原則MySql
- 許可權系統:許可權應用服務設計