06.Django-用戶認證

来源:https://www.cnblogs.com/yanadoude/archive/2020/06/08/13068404.html
-Advertisement-
Play Games

用戶認證 Django 內置一個 auth 模塊,幫助用戶實現註冊、登錄、註銷以及修改密碼等功能,幫助開發者省去了很多功夫 用於認證的數據表 auth_user User是auth模塊中維護用戶信息的關係模式(繼承了models.Model), 資料庫中該表被命名為auth_user auth_gr ...


目錄

用戶認證

Django 內置一個 auth 模塊,幫助用戶實現註冊、登錄、註銷以及修改密碼等功能,幫助開發者省去了很多功夫

用於認證的數據表

  • auth_user
    • User是auth模塊中維護用戶信息的關係模式(繼承了models.Model), 資料庫中該表被命名為auth_user
  • auth_group
  • auth_user_user_permissions
    • User和Permission通過多對多欄位user.user_permissions關聯,在資料庫中由auth_user_user_permissions數據表維護。
  • auth_user_groups
    • User對象中有一個名為groups的多對多欄位, 多對多關係由auth_user_groups數據表維護。Group對象可以通過user_set反向查詢用戶組中的用戶。
  • auth_group_permissions
  • auth_permission

django.contrib.auth模塊

使用

要使用Django自帶的認證功能,首先要導入auth模塊

from django.contrib import auth

auth提供的方法

  • authentioate()

    提供了用戶認證,即驗證用戶名以及密碼是否正確,一般需要usernamepassword兩個關鍵字參數;

    如果通過認證,authentioate()函數會返回一個User對象;

    authentioate()函數會在User對象上設置一個屬性標識,這個屬性標識經過資料庫驗證用戶名和密碼;

    當我們試圖登錄一個從資料庫中直接取出來不經過authentioate()User對象時會報錯。

  • login(request)

    接收一個HttpRequest對象,以及一個通過authentioate()函數認證的User對象;

    實現用戶登錄功能,會在後臺為登錄用戶生成 session 數據;

    執行過 login() 方法的用戶對象,就能通過request.user 拿到當前登錄的用戶對象,從而取出用戶的相關信息,否則取得的將是一個匿名用戶對象 AnonymounsUser Object

  • logout(request)

    接收一個HttpRequest對象,無返回值;

    當調用函數時,當前請求的session信息全部被清除;

    即使當前用戶沒有登錄,調用該函數也不會報錯。

  • login_required()

    auth模塊提供的一個裝飾器工具,能夠便捷地為某個視圖添加登錄校驗。

    若用戶沒有登錄,則預設會跳轉到 accounts/login/,並傳遞當前訪問 url 絕對路徑。

    自定義跳轉路徑,只需在 settings.py 中添加:LOGIN_URL = '/login/'

    from django.contrib.auth.decorators import login_required
    
    @login_required
    def home(request):
     pass
    

User對象的方法

  • is_authentioated()

    檢查用戶是否已經通過了認證;

    如果是通過auth函數返回的真實的User對象,返回值則為True;

  • create_superuser()

    該方法用於創建一個超級用戶,接收 username、password 兩個必要參數。效果與執行 python manage.py createsuperuser 等同。

  • create_user()

    一般情況 create_superuser() 方法很少使用,最常使用的是create_user() 方法,它將會創建一個普通用戶,常應用於註冊視圖中。

    創建用戶所需欄位,應與 auth_user 數據表中欄位對應。

  • set_password[password]

    該方法用於修改密碼,接收要新密碼作為參數,最後一定要執行 save() 方法保存,否則無效。

  • check_password[password]

    檢查登錄用戶密碼是否正確,需要當前請求用戶的密碼;

    密碼正確返回 True,否則返回 False。

User對象屬性

  • is_staff

    判斷用戶是否擁有網站的管理許可權

  • is_active

    判斷是否允許用戶登錄。

    設置為False時可以不用刪除用戶來禁止用戶登錄。

auth模塊拓展

由於 auth 模板中 auth_user 數據表欄位是固定的,因此當我們使用 auth 模塊,想要添加額外的欄位時,就需要對其進行拓展。

拓展的方法:

  1. 模型中新增一個表,與 auth_user 表一對一關聯

  2. 繼承內置的 AbstractUser 類:常用

    1. 模型 models.py 中新建一個類,繼承自 AbstractUser

      from django.contrib.auth.models import User, AbstractUser   # 導入 AbstractUser 類
      
      class UserInfo(AbstractUser):
          """
          繼承 AbstractUser
          新增欄位:phone、addr
          """
          phone = models.CharField(max_length=11, verbose_name='手機號碼')
          addr = models.CharField(max_length=128, verbose_name='家庭地址')
      
    2. 配置 settings.py

      新增的類繼承 AbstractUser ,拓展後將會覆蓋 auth_user 表,因此需要配置 settings,使預設認證知道要使用哪種表認證。

      # settings.py
      # 在最後添加如下代碼
      AUTH_USER_MODEL = 'app名.新增的類名'
      
      AUTH_USER_MODEL = 'app.UserInfo'    # 示例
      
    3. 遷徙數據表

      python manage.py makemigrations
      python manage.py migrate
      
    4. 創建用戶

      拓展 auth 模塊後,使用的不再是原來 auth_user 表,而是新表 app.UserInfo 表,因此在創建用戶時應該註意。

      # 拓展之前
      from django.contrib.auth.models import User
      user_obj = User.objects.create_user(username='lila', password='1234')
      
      # 拓展之後
      from app.models import UserInfo
      user_obj = UserInfo.objects.create_user(username='lila', password='1234')
      
    • 若已經遷徙了模型,拓展 auth 模塊時,需要將 migrations 文件夾下文件(如:0001_initial.py文件刪除),否則會報 ValueError: Related model u'app.model' cannot be resolved
    • 若還沒有遷徙模型,那麼正常執行即可。

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 22. 常用內置模塊 22.1 random模塊 隨機數據可以用於數學、測試、安全、演算法等領域中。內置random模塊,可用於生成偽隨機數。 真正意義上的隨機數或隨機事件是在某次產生過程中是按照實驗過程中表現的分佈概率隨機產生的,其結果是不可預測的,不可見的。而電腦中的隨機函數是按一定的演算法模擬產 ...
  • 所有知識體系文章,GitHub已收錄,歡迎Star!再次感謝,願你早日進入大廠! GitHub地址: https://github.com/Ziphtracks/JavaLearningmanual 深入理解Java枚舉 一、什麼是枚舉 1.1 什麼是枚舉? 至於枚舉,我們先拿生活中的枚舉來入手,然 ...
  • 現在需要啟動一個selenium的爬蟲,使用火狐驅動+多線程,大家都明白的,現在電腦管家顯示CPU占用率20%,啟動selenium後不停的開啟瀏覽器+多線程, 好,沒過5分鐘,CPU占用率直接拉到90%+,電腦卡到飛起,定時程式雖然還在運行,但是已經類似於待機狀態, 很多人學習python,不知道 ...
  • 1. 線程概述 1.1 線程和進程 進程是處於運行過程中的程式,並且具有一定的獨立功能 併發性:同一個時刻只能有一條指令執行,但多個進程指令被快速輪換執行 並行:多條指令在多個處理器上同時執行 線程是進程的執行單元 1.2 多線程的優勢 進程之間不能共用記憶體,但線程之間非常容易 系統創建進程時需要為 ...
  • 1、生成配置文件 ''' 生成配置文件 很多人學習python,不知道從何學起。很多人學習python,掌握了基本語法過後,不知道在哪裡尋找案例上手。很多已經做案例的人,卻不知道如何去學習更加高深的知識。那麼針對這三類人,我給大家提供一個好的學習平臺,免費領取視頻教程,電子書籍,以及課程的源代碼!Q ...
  • 21 反射 21.1 反射概念 反射主要是指程式可以訪問、檢測和修改其本身狀態或行為的一種能力。在Python中最重要的4個方法如下所示: getattr:獲取指定字元串名稱的對象屬性 setattr:給對象添加類屬性 hasattr:判斷對象是否存在某個對應的對象 delattr:刪除指定的屬性 ...
  • 以前對於這兩個概念其實沒有多少認識,只知道註解是標記,對於反射的印象就是類比於游戲進度的回顯吧,慚愧慚愧~~~學習後有了一些更深入的瞭解,記錄一下,加深印象。 註解(Annotation) 什麼是註解? 是 JDK5.0 引入的一種註釋機制,代碼輔助工具,由內置註解和元註解組成。核心作用是對類、方法 ...
  • 項目簡介 項目來源於:https://github.com/SuperiorNature/Java-Enterprise-electronic-mall 本系統是基於JSP+Structs+JDBC+Mysql實現的電子商城系統。界面和技術都比較過時,適合structs入門者。 難度等級:中等 技術 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...