时间:2021-05-22
根据用户权限设定用户可以访问哪些页面,用django实现一个简单的demo。
1.models.py 文件
class level(models.Model): l_name = models.CharField(max_length=50,verbose_name="等级名称") l_permission = models.OneToOneField("permission") def __str__(self): return self.l_name class userinfo(models.Model): u_name = models.CharField(max_length=50,verbose_name="用户名称") u_user = models.OneToOneField(User) u_level = models.ForeignKey(level,related_name="lev") def __str__(self): return self.u_name class permission(models.Model): p_name = models.CharField(max_length=50,verbose_name="权限名称") p_menu = models.ManyToManyField("menu") def __str__(self): return self.p_name class menu(models.Model): m_name = models.CharField(max_length=50,verbose_name="菜单名称") m_url = models.CharField(max_length=50,verbose_name="菜单地址",blank=True,null=True) def __str__(self): return self.m_name class nickname(models.Model): n_nickname = models.CharField(max_length=50,verbose_name="昵称",blank=True,null=True) n_user = models.ForeignKey(userinfo,blank=True,null=True,related_name="nick") def __str__(self): return self.n_nickname2.settings.py 文件
URL_WHITE_LIST = ['index', 'login', 'logout']设置路由白名单。
3.views.py 文件
def url_check(fun): def check(request,*args,**kwargs): if request.session.get("p_l",None): require_list = pickle.loads(request.session.get("p_l")) request_url = request.path.replace("/","") ua = request.META.get('HTTP_USER_AGENT',None) if request_url in require_list or request_url in IP_WHITE_LIST: return fun(request,*args,**kwargs) else: error_msg = "没有权限!" menu_ = pickle.loads(request.session.get("p_l")) return render(request,"index.html",{"error_msg":error_msg,"menu":menu_}) else: return HttpResponseRedirect(reverse("login")) return check定义一个路由检测的闭包方法,根据用户登录时的session信息,获取该用户角色可以访问的路由,如果当前访问的地址不在白名单或是session记录里,返回错误信息。
@url_checkdef menu(request,menuname): return HttpResponse("<h1>%s</h1>"%menuname)在之后的方法上添加该闭包,即可实现简易的路由控制。
以上这篇django 通过url实现简单的权限控制的例子就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
今天分享一下Django实现的简单的文件上传的小例子。步骤•创建Django项目,创建Django应用•设计模型•处理url
自己搭建后台网站,需求:实现类似djangoAdmin站点对每一张表的增删改查权限控制。实现步骤:1.权限控制Django框架已自带,共6张表,User表,Gr
权限框架缺陷。权限控制框架是实现权限控制功能的基础,权限控制框架在设计之初就存在缺陷,很容易导致权限控制相关功能失效。例如在用户访问cookie中使用简单的权限
Django2.0通过URL访问上传的文件(pdf、picture等)Django是一个成熟的web框架,基于python实现,有很多的优点,很容易快速上手(详
Django中url与path及re_path区别初学者一般不能分清两者的区别,所这简单介绍下两者.首先,url是Django1.x中的写法,p在Django2