python - 处理管理员用户重定向的 Django 装饰器
问题描述
我希望将普通用户重定向到<address>/panel
并需要将管理员重定向到<adress>/admin
. 所以我做的views.py
是这样的:
from django.contrib.auth.decorators import login_required
@unauthenticated_user
def registration_view(request):
...
@unauthenticated_user
def login_view(request):
...
@login_required(login_url='login')
@allowed_users(allowed_roles=['admin'])
def admin_home_view(request):
context = {}
return render(request, 'account/admin/home-page.html', context)
@login_required(login_url='login')
@allowed_users(allowed_roles=['user'])
def user_home_view(request):
context = {}
return render(request, 'account/user/home-page.html', context)
在这里更新
在decorators.py
我有:
from django.http import HttpResponse
from django.shortcuts import redirect
from groups_manager.models import Group, GroupMemberRole, Member
def unauthenticated_user(view_func):
def wrapper_func(request, *args, **kwargs):
if request.user.is_authenticated:
return redirect('panel')
else:
return view_func(request, *args, **kwargs)
return wrapper_func
def allowed_users(allowed_roles=[]):
def decorator(view_func):
def wrapper_func(request, *args, **kwargs):
allowed_role = allowed_roles[0]
username = request.user.username
member = Member.objects.get(username=username)
roles = GroupMemberRole.objects.filter(groupmember__member=member)
member_roles = []
for role in roles:
member_roles.append(role.label)
if 'admin' in member_roles:
...
elif 'user' in member_roles:
...
else:
return HttpResponse('you are not allowed')
return wrapper_func
return decorator
我想知道如何将admin
用户重定向到<address>/admin
url。但是管理员用户被重定向到/panel
url。
我urls.py
的是:
urlpatterns = [
path('admin', views.admin_home_view, name='admin'),
path('panel', views.user_home_view, name='panel'),
path('panel/register', views.registration_view, name='register'),
path('panel/logout', views.logout_view, name='logout'),
path('panel/login', views.login_view, name='login'),
]
解决方案
您应该看一下django-braces,因为它是一个很棒的应用程序,可以使用它的装饰器和 mixins 处理这些类型的用户/身份验证场景(但这需要您稍后切换到基于类的视图)。
您可以/应该覆盖您可以在此处LoginView
看到的 django并执行类似的操作;
from django.contrib.auth.views import LoginView as DjangoLogin
from django.http import HttpResponseRedirect
class LoginView(DjangoLogin):
""" Custom Login """
def form_valid(self, form):
"""Security check complete. Log the user in."""
user = form.get_user()
auth_login(self.request, user)
# Do your permissions check here
if user.is_staff:
return HttpResponseRedirect('/admin')
else:
return HttpResponseRedirect('/panel')
推荐阅读
- c++ - catkin_make 中对 boost 的未定义引用
- vue.js - 加入 3 res.data vue.js
- markdown - 同一源文档中的不同表格样式
- javascript - JSDom - 获取 innerhtml 并删除所有脚本
- javascript - ReactJS 状态意外更改
- flutter - 如何在 Flutter 中删除 RaisedButton 的按下动画?
- macros - 宏的逻辑
- amazon-rds - 将 Sagemaker 连接到 RDS 数据库
- javascript - 如何修复 Slick 滑块中的 CSS 背景滤镜模糊?
- docker - Docker/Wallaby - 本地主机拒绝连接