Django入门到放弃之Auth模块

简介: Django入门到放弃之Auth模块

auth模块是Django提供的标准权限管理系统,可以提供用户身份认证, 用户组和权限管理。auth可以和admin模块配合使用, 快速建立网站的管理系统。

1.内置属性方法

authenticate用户认证

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

from django.contrib import auth

from django.contrib.auth.models import User

 

def login(request):

    if request.method=='GET':

        return render(request,'login.html')

    else:

        name=request.POST.get('name')

        password=request.POST.get('password'# 明文

        ## 方案行不通,密码是密文的,永远匹配不成功

        # user=User.objects.filter(username=name,password=password)

        ## 使用此方案

        ## 第一个参数必须是request对象

        ##username和password

        user=auth.authenticate(request,username=name,password=password)

        if user:

            return HttpResponse('登录成功')

        else:

            return HttpResponse('用户名或密码错误')

login

1

2

3

4

# 表示用户登录了

# 1 存了session

# 2 以后所有的视图函数,都可以使用request.user,它就是当前登录用户

auth.login(request,user)

logout

1

2

3

4

def logout(request):

    # 后续再访问视图函数,就没有当前登录用户了request.user(匿名用户AnonymousUser)

    auth.logout(request)

    return redirect('/index/')

is_authenticated

1

2

3

4

5

6

7

8

9

10

11

12

13

# is_authenticated 返回True或者False,判断用户是否登录,多用在前端模板文件中

# 用在视图中

if request.user.is_authenticated:

    print('用户登录了')

else:

    print('用户没有登录,匿名用户')

 

# 用在模板中

{% if request.user.is_authenticated %}

{{ request.user.username }} 登录了

    {% else %}

    <a href="/login/">滚去登录</a>

{% endif %}

login_requierd

1

2

3

4

5

6

7

1 装饰器,装饰再视图函数上,只要没有登录,就进不来

# 必须登录后才能访问

from django.contrib.auth.decorators import login_required

 

@login_required(login_url='/login/')  #如果没有登录就重定向到 /login/ 路径,并且会在URL中附加?next=/order/ 我们可以获取上一次访问路径,可以在login函数中获取并跳转

def order(request):

    pass

create_user

1

2

3

# 使用内置的create_user或者create_superuser方法

user=User.objects.create_user(username=name,password=password)

# user=User.objects.create_superuser(username=name,password=password)

check_password

1

2

3

4

5

## 有了用户,校验密码是否正确

# 先获取到用户对象

user = User.objects.filter(username=name).first()

# 判断密码是否正确

flag=user.check_password(password)

set_password

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

def change_password(request):

    if request.method == 'GET':

        return render(request, 'change_pwd.html')

    else:

        old_pwd = request.POST.get('old_pwd')

        new_pwd = request.POST.get('new_pwd')

        re_new_pwd = request.POST.get('re_new_pwd')

        if request.user.check_password(old_pwd):

            # 密码正确再修改

            request.user.set_password(new_pwd)

            # 记住保存(****)

            request.user.save()

            return redirect('/login/')

        else:

            return HttpResponse('原来密码错误')

2.User对象的属性

1

2

3

is_staff : 用户是否拥有网站的管理权限,是否可以登录到后台管理

is_superuser:是否是超级管理员(如果is_staff=1,可以任意增删查改任何表数据)

is_active : 是否允许用户登录, 设置为 False,可以在不删除用户的前提下禁止用户登录(三次密码输入错误禁用用户)

3.扩展默认的auth_user表

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

1 内置的auth_user表,要加字段,加不了,扩展该表

    -方式一:一对一

     from django.contrib.auth.models import User

     class UserDetail(models.Model):

         phone = models.CharField(max_length=32)

         addr = models.CharField(max_length=32)

         user= models.OneToOneField(to=User)

            

    -方式二,通过继承

    # 方式二:通过继承,一定要记住再setting中配置

    ## 重点:使用这种方式,一开始就要用

    from django.contrib.auth.models import AbstractUser

    class User(AbstractUser):

        # id=models.AutoField(primary_key=True)      #默认继承原来有的字段,可以修改

        # username = models.CharField(max_length=128) #修改原user表中username字段的长度

        phone = models.CharField(max_length=32)

        addr = models.CharField(max_length=32)

        

    ## setting.py中

    AUTH_USER_MODEL = "app01.User" #项目名称.表名

如果项目一开始没有扩展auth_user表,后期想扩展的操作步骤

1

2

3

4

5

6

7

1 备份--删库---》重新创建出数据库

2 所有app的数据迁移记录删除migrations下除了__init__.py都删除

3 (重要)去源码中删除auth和admin 这俩app的migrations下除了__init__.py都删除

        django\contrib\auth\migrations

        django\contrib\admin\migrations

4 数据迁移,同步到数据库

5 备份的数据,恢复回去


相关文章
|
4月前
|
Java API 数据库
Django:从入门到精通
【11月更文挑战第18天】Django是一个由Python编写的高级Web应用框架,以其简洁性、安全性和高效性而闻名。Django最初由Adrian Holovaty和Simon Willison于2003年开发,旨在简化Web应用的开发过程。作为一个开放源代码项目,Django迅速吸引了大量的开发者和用户,成为了Python Web开发领域的重要工具之一。
110 1
|
5月前
|
存储 Shell 数据库
Python编程--Django入门:用户账户(二)
Python编程--Django入门:用户账户(二)
93 2
|
5月前
|
存储 数据库 Python
Python编程--Django入门:用户账户(一)
Python编程--Django入门:用户账户(一)
65 1
|
7月前
|
前端开发 关系型数据库 Python
Django入门到放弃之分页器
Django入门到放弃之分页器
|
7月前
|
数据库 开发者 Java
颠覆传统开发:Hibernate与Spring Boot的集成,让你的开发效率飞跃式提升!
【8月更文挑战第31天】在 Java 开发中,Spring Boot 和 Hibernate 已成为许多开发者的首选技术栈。Spring Boot 简化了配置和部署过程,而 Hibernate 则是一个强大的 ORM 框架,用于管理数据库交互。将两者结合使用,可以极大提升开发效率并构建高性能的现代 Java 应用。本文将通过代码示例展示如何在 Spring Boot 项目中集成 Hibernate,并实现基本的数据库操作,包括添加依赖、配置数据源、创建实体类和仓库接口,以及在服务层和控制器中处理 HTTP 请求。这种组合不仅简化了配置,还提供了一套强大的工具来快速开发现代 Java 应用程序。
499 0
|
7月前
|
开发框架 安全 数据库
解锁Django框架神秘面纱!从入门到实战,掌握这些技巧,让你的Web应用秒变高效神器!
【8月更文挑战第31天】Django 是 Python 的明星 Web 开发框架,以其高效、安全及可扩展性著称,适用于构建各类 Web 应用。本文从 Django 基础概念出发,介绍其 MTV 架构,涵盖模型(Model)、模板(Template)、视图(View)等核心组件,并通过示例代码展示实际应用。此外,还将探讨路由配置、管理界面及实战技巧,帮助读者全面掌握 Django,为高效 Web 开发打下坚实基础。
83 0
|
7月前
|
关系型数据库 MySQL 机器人
Django入门到放弃之数据库配置
Django入门到放弃之数据库配置
|
7月前
|
缓存 中间件 数据库
Django入门到放弃之缓存及信号机制
Django入门到放弃之缓存及信号机制
|
7月前
|
JSON 前端开发 数据安全/隐私保护
Django入门到放弃之CSRF_TOKEN
Django入门到放弃之CSRF_TOKEN
|
7月前
|
前端开发 中间件 索引
Django入门到放弃之中间件
Django入门到放弃之中间件