首页 > 其他分享 >Django入门到放弃之Auth模块

Django入门到放弃之Auth模块

时间:2022-08-27 23:33:15浏览次数:132  
标签:入门 models request Auth Django user login password auth

auth模块是Django提供的标准权限管理系统,可以提供用户身份认证, 用户组和权限管理。auth可以和admin模块配合使用, 快速建立网站的管理系统。

1.内置属性方法

authenticate用户认证

from django.contrib import auth
from django.contrib.auth.models import User

def login(request):
    if request.method=='GET':
        return render(request,'login.html')
    else:
        name=request.POST.get('name')
        password=request.POST.get('password') # 明文
        ## 方案行不通,密码是密文的,永远匹配不成功
        # user=User.objects.filter(username=name,password=password)
        ## 使用此方案
        ## 第一个参数必须是request对象
        ##username和password
        user=auth.authenticate(request,username=name,password=password)
        if user:
            return HttpResponse('登录成功')
        else:
            return HttpResponse('用户名或密码错误')

login

# 表示用户登录了
# 1 存了session
# 2 以后所有的视图函数,都可以使用request.user,它就是当前登录用户
auth.login(request,user)

logout

def logout(request):
    # 后续再访问视图函数,就没有当前登录用户了request.user(匿名用户AnonymousUser)
    auth.logout(request)
    return redirect('/index/')

is_authenticated

# is_authenticated 返回True或者False,判断用户是否登录,多用在前端模板文件中
# 用在视图中
if request.user.is_authenticated:
    print('用户登录了')
else:
    print('用户没有登录,匿名用户')

# 用在模板中
{% if request.user.is_authenticated %}
{{ request.user.username }} 登录了
    {% else %}
    <a href="/login/">滚去登录</a>
{% endif %}

login_requierd

1 装饰器,装饰再视图函数上,只要没有登录,就进不来
# 必须登录后才能访问
from django.contrib.auth.decorators import login_required

@login_required(login_url='/login/')  #如果没有登录就重定向到 /login/ 路径,并且会在URL中附加?next=/order/ 我们可以获取上一次访问路径,可以在login函数中获取并跳转
def order(request):
    pass

create_user

# 使用内置的create_user或者create_superuser方法
user=User.objects.create_user(username=name,password=password)
# user=User.objects.create_superuser(username=name,password=password)

check_password

## 有了用户,校验密码是否正确
# 先获取到用户对象
user = User.objects.filter(username=name).first()
# 判断密码是否正确
flag=user.check_password(password)

set_password

def change_password(request):
    if request.method == 'GET':
        return render(request, 'change_pwd.html')
    else:
        old_pwd = request.POST.get('old_pwd')
        new_pwd = request.POST.get('new_pwd')
        re_new_pwd = request.POST.get('re_new_pwd')
        if request.user.check_password(old_pwd):
            # 密码正确再修改
            request.user.set_password(new_pwd)
            # 记住保存(****)
            request.user.save()
            return redirect('/login/')
        else:
            return HttpResponse('原来密码错误')

2.User对象的属性

is_staff : 用户是否拥有网站的管理权限,是否可以登录到后台管理
is_superuser:是否是超级管理员(如果is_staff=1,可以任意增删查改任何表数据)
is_active : 是否允许用户登录, 设置为 False,可以在不删除用户的前提下禁止用户登录(三次密码输入错误禁用用户)

3.扩展默认的auth_user表

1 内置的auth_user表,要加字段,加不了,扩展该表
	-方式一:一对一
     from django.contrib.auth.models import User
     class UserDetail(models.Model):
         phone = models.CharField(max_length=32)
         addr = models.CharField(max_length=32)
         user= models.OneToOneField(to=User)
            
    -方式二,通过继承
    # 方式二:通过继承,一定要记住再setting中配置
    ## 重点:使用这种方式,一开始就要用
    from django.contrib.auth.models import AbstractUser
    class User(AbstractUser):
        # id=models.AutoField(primary_key=True)      #默认继承原来有的字段,可以修改
        # username = models.CharField(max_length=128) #修改原user表中username字段的长度
        phone = models.CharField(max_length=32)
        addr = models.CharField(max_length=32)
        
    ## setting.py中
    AUTH_USER_MODEL = "app01.User"  #项目名称.表名

如果项目一开始没有扩展auth_user表,后期想扩展的操作步骤

1 备份--删库---》重新创建出数据库
2 所有app的数据迁移记录删除migrations下除了__init__.py都删除
3 (重要)去源码中删除auth和admin 这俩app的migrations下除了__init__.py都删除
		django\contrib\auth\migrations
		django\contrib\admin\migrations
4 数据迁移,同步到数据库
5 备份的数据,恢复回去

  

标签:入门,models,request,Auth,Django,user,login,password,auth
From: https://www.cnblogs.com/panwenbin-logs/p/16631798.html

相关文章

  • Django入门到放弃之forms组件
    1.介绍1注册功能,登录功能,前端需要校验(字段长度,邮箱是否合法。。。)2前端校验可以没有,后端校验是必须的,使用传统方式if判断写的很多3借助于forms组件,可以快速实现字......
  • Django入门到放弃之cookies
    1.获取Cookierequest.COOKIESrequest.COOKIES['key']#获取带签名的cookierequest.get_signed_cookie(key,default=RAISE_ERROR,salt='',max_age=None)#获取sign......
  • Django入门到放弃之session
    1.Django中Session相关方法#取值request.session['k1']request.session.get('k1',None)#request.session这句是帮你从cookie里面将sessionid的值取出来,将django-sess......
  • Django入门到放弃之ajax
    1.ajax简单使用特性: 1.异步请求 2.局部刷新 #登录认证 $.ajax({ url:'/login/',#请求路径 type:'post',#请求方式 data:{ username:$('#userna......
  • Django入门到放弃之分页器
    1.属性和方法#######1Paginator对象的属性和方法book_list=models.Book.objects.all()#注意all操作实际是分批次获取数据,当前版本为limit21#实例化得到对......
  • Django入门到放弃之ORM单表操作
    1.常用和非常用字段和参数概览#常用字段 -IntegerField整数-AutoField-BooleanField-CharField-DateField-DateTimeField-DecimalFi......
  • Django入门到放弃之模板及标签
    1.django模板使用的两种方式#方式一 returnrender(request,'time.html',context={'current_date':str(now),'title':'lqzNB'})#方式二(页面静态化,提高网站并发量)......
  • Django入门到放弃之常见配置及基本命令
    1.基本命令1.新建一个djangoproject django-admin.pystartprojectproject_name 特别是在windows上,如果报错,尝试用django-admin代替django-admin.py试试 2......
  • Django框架  快速查询目录
    Django框架 快速查询目录 django中前后端传输数据的编码格式(contentType)django中的中间件django中的cookie和sessiondjango中的csrf跨站请求伪造django中视图函数......
  • U8 V13.0小白入门开发记录十八-------------------初识UAP开发
    需要先认证二开的许可是否有二开的许可1.打开UAP应用  2.查看许可,如果没有需要联系官方客服获取相应的开发许可方式。 ......