Django的認證系統

来源:https://www.cnblogs.com/wangyueping/archive/2018/09/24/9691711.html
-Advertisement-
Play Games

Django自帶的用戶認證 我們在開發一個網站的時候,無可避免的需要設計實現網站的用戶系統。此時我們需要實現包括用戶註冊、用戶登錄、用戶認證、註銷、修改密碼等功能,這還真是個麻煩的事情呢。 Django作為一個完美主義者的終極框架,當然也會想到用戶的這些痛點。它內置了強大的用戶認證系統--auth, ...


Django自帶的用戶認證

我們在開發一個網站的時候,無可避免的需要設計實現網站的用戶系統。此時我們需要實現包括用戶註冊、用戶登錄、用戶認證、註銷、修改密碼等功能,這還真是個麻煩的事情呢。

Django作為一個完美主義者的終極框架,當然也會想到用戶的這些痛點。它內置了強大的用戶認證系統--auth,它預設使用 auth_user 表來存儲用戶數據。

auth模塊

from django.contrib import auth

auth中提供了許多實用方法:

1、authenticate()   

提供了用戶認證功能,即驗證用戶名以及密碼是否正確,一般需要username 、password兩個關鍵字參數。

如果認證成功(用戶名和密碼正確有效),便會返回一個 User 對象。

authenticate()會在該 User 對象上設置一個屬性來標識後端已經認證了該用戶,且該信息在後續的登錄過程中是需要的。

用法:

user = authenticate(username='theuser',password='thepassword')

2、login(HttpRequest, user)  

該函數接受一個HttpRequest對象,以及一個經過認證的User對象。

該函數實現一個用戶登錄的功能。它本質上會在後端為該用戶生成相關session數據。

用法:

from django.contrib.auth import authenticate, login
   
def my_view(request):
  username = request.POST['username']
  password = request.POST['password']
  user = authenticate(username=username, password=password)
  if user is not None:
    login(request, user)
    # Redirect to a success page.
    ...
  else:
    # Return an 'invalid login' error message.
    ...

3、logout(request) 

該函數接受一個HttpRequest對象,無返回值。

當調用該函數時,當前請求的session信息會全部清除。該用戶即使沒有登錄,使用該函數也不會報錯。

用法:

from django.contrib.auth import logout
   
def logout_view(request):
  logout(request)
  # Redirect to a success page.

4、is_authenticated()

用來判斷當前請求是否通過了認證。

用法:

def my_view(request):
  if not request.user.is_authenticated():
    return redirect('%s?next=%s' % (settings.LOGIN_URL, request.path))

5、login_requierd()

auth 給我們提供的一個裝飾器工具,用來快捷的給某個視圖添加登錄校驗。

用法:

from django.contrib.auth.decorators import login_required
      
@login_required
def my_view(request):
  ...

若用戶沒有登錄,則會跳轉到django預設的 登錄URL '/accounts/login/ ' 並傳遞當前訪問url的絕對路徑 (登陸成功後,會重定向到該路徑)。

如果需要自定義登錄的URL,則需要在settings.py文件中通過LOGIN_URL進行修改。

示例:

LOGIN_URL = '/login/'  # 這裡配置成你項目登錄頁面的路由

6、create_user()

auth 提供的一個創建新用戶的方法,需要提供必要參數(username、password)等。

用法:

from django.contrib.auth.models import User
user = User.objects.create_user(username='用戶名',password='密碼',email='郵箱',...)

7、create_superuser()

auth 提供的一個創建新的超級用戶的方法,需要提供必要參數(username、password)等。

用法:

from django.contrib.auth.models import User
user = User.objects.create_superuser(username='用戶名',password='密碼',email='郵箱',...)

8、check_password(password)

auth 提供的一個檢查密碼是否正確的方法,需要提供當前請求用戶的密碼。

密碼正確返回True,否則返回False。

用法:

ok = user.check_password('密碼')

9、set_password(password)

auth 提供的一個修改密碼的方法,接收 要設置的新密碼 作為參數。

註意:設置完一定要調用用戶對象的save方法!!!

用法:

user.set_password(password='')
user.save()

一個修改密碼功能的簡單示例

@login_required
def set_password(request):
    user = request.user
    err_msg = ''
    if request.method == 'POST':
        old_password = request.POST.get('old_password', '')
        new_password = request.POST.get('new_password', '')
        repeat_password = request.POST.get('repeat_password', '')
        # 檢查舊密碼是否正確
        if user.check_password(old_password):
            if not new_password:
                err_msg = '新密碼不能為空'
            elif new_password != repeat_password:
                err_msg = '兩次密碼不一致'
            else:
                user.set_password(new_password)
                user.save()
                return redirect("/login/")
        else:
            err_msg = '原密碼輸入錯誤'
    content = {
        'err_msg': err_msg,
    }
    return render(request, 'set_password.html', content)

修改密碼示例
View Code

10、User對象的屬性

User對象屬性:username, password

is_staff : 用戶是否擁有網站的管理許可權.

is_active : 是否允許用戶登錄, 設置為 False,可以在不刪除用戶的前提下禁止用戶登錄。

擴展預設的auth_user表

這內置的認證系統這麼好用,但是auth_user表欄位都是固定的那幾個,我在項目中沒法拿來直接使用啊!

比如,我想要加一個存儲用戶手機號的欄位,怎麼辦?

聰明的你可能會想到新建另外一張表然後通過一對一和內置的auth_user表關聯,這樣雖然能滿足要求但是有沒有更好的實現方式呢?

答案是當然有了。

我們可以通過繼承內置的 AbstractUser 類,來定義一個自己的Model類。

這樣既能根據項目需求靈活的設計用戶表,又能使用Django強大的認證系統了。

from django.contrib.auth.models import AbstractUser
class UserInfo(AbstractUser):
    """
    用戶信息表
    """
    nid = models.AutoField(primary_key=True)
    phone = models.CharField(max_length=11, null=True, unique=True)
    
    def __str__(self):
        return self.username

註意:

按上面的方式擴展了內置的auth_user表之後,一定要在settings.py中告訴Django,我現在使用我新定義的UserInfo表來做用戶認證。寫法如下:

# 引用Django自帶的User表,繼承使用時需要設置
AUTH_USER_MODEL = "app名.UserInfo"

再次註意:

一旦我們指定了新的認證系統所使用的表,我們就需要重新在資料庫中創建該表,而不能繼續使用原來預設的auth_user表了。

 

 

......


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在Ubuntu18.04中,傳統的配置/etc/network/interfaces已無用 新方法:修改 配置如下: 重啟網路 如果網路不正常可以使用: 測試一下遠程連接 ...
  • 什麼是靜態內部(Static Inner)類,語法要註意什麼? ...
  • 什麼是實例內部類 Instance inner class有什麼語法? ...
  • 學完了ISAP,感覺心情舒暢,畢竟ISAP比Dinic好一點。 說到底ISAP其實是Dinic(不熟悉Dinic的人去我的博客找猴子課堂 最大流與最小割(看看思想),已經置頂)優化版,熟悉的人知道Dinic是通過不斷分層來做的,但是,我們如果用打標記(貂蟬的標記)的方法就會快一些! 會快的原因就是因 ...
  • 今天,我,Monkey ~~king~~ 又為大家帶來大(ju)佬(ruo)的演算法啦!——插頭DP 例題(菜OJ上的網址:http://caioj.cn/problem.php?id=1489): 那麼,這道題怎麼做呢?~~(雖然菜OJ上有視頻)~~ 插頭DP能完美解決! 註:我採用的是括弧表示法~ ...
  • 給出題目! "題目界面" 那麼,大家一看一般是一臉矇蔽 因為這確實聽刁鑽,許多人不會打二維線段樹,卻一直在想線段樹怎麼打,可悲~~(大佬:花了5分鐘打出二維線段樹,好難!)~~,那摸,大家,這道題怎麼做? 接下來會涉及到離散化與線段樹,請自學,抱歉⊙﹏⊙ 那麼,這道題呢,重要的是掃描線(如圖): 那 ...
  • 4)為什麼介面中的屬性和方法都預設為public?Sun公司當初為什麼要把java的介面設計發明成這樣? 【新手可忽略不影響繼續學習】(視頻下載) (全部書籍)答:如上所述,馬克-to-win:既然介面強於抽象類能勝任作為和外部系統打交道的合同。換句話說,一般來講和外部系統打交道,自然考慮用“介面” ...
  • 1. String 下麵代碼創建了幾個對象? String s1 = new String("Hello"); String s2 = new String("Hello"); 要想答對這道題,需要考慮String的一個常量池的概念。在執行代碼的時候,首先會判斷字元串常量池中是否存在"Hello", ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...