django13--auth模块

1 Auth模块介绍

# Auth模块:
  是Django自带的用户认证模块,用户注册、登录、认证、注销、修改密码等功能


django迁移命令,默认会自动生成很多表
    django_session
    auth_user等
    
django在启动之后就可以直接访问admin路由,需要输入用户名和密码,
数据参考的就是auth_user表,并且还必须是管理员用户才能进入

# 创建超级用户(管理员)
  python3 manage.py createsuperuser
	
    
# 依赖于auth_user表完成用户相关的所有功能
  from django.contrib import auth

    
# 若使用Auth模块,就使用全套;只使用某部分,容易报错

2 常用方法

# 1.用户认证: 比对用户名和密码是否正确
user_obj = auth.authenticate(request,username=username,password=password)
# 括号内必须同时传入用户名和密码
print(user_obj)  # 符合返回:用户对象  不符合则返回None
print(user_obj.username)  # jason
print(user_obj.password)  # 密文


# 2.保存用户状态    记录到django_session表中
auth.login(request,user_obj)  # 类似于request.session[key] = user_obj
# 只要执行了该方法,在任何地方通过request.user获取到当前登陆的用户对象


# 3.判断当前用户是否登陆
request.user.is_authenticated()


# 4.获取当前登陆用户    自动去django_session表中查找相应用户 返回给request.user中
request.user   # 若登录则是用户对象 没登录则是AnoymousUser 匿名用户


# 5.校验用户是否登陆的装饰器
from django.contrib.auth.decorators import login_required
# 局部配置
@login_required(login_url='/login/') 

# 全局配置(setting文件中配置)
LOGIN_URL = '/login/'
  1.如果局部和全局都有 该听谁的?
    局部 > 全局
    
  2.局部和全局哪个好呢?
    全局的好处在于无需重复写代码 但是跳转的页面却很单一
    局部的好处在于不同的视图函数在用户没有登陆的情况下 可以跳转到不同的页面

        
# 6.比对原密码
request.user.check_password(old_password)


# 7.修改密码
request.user.set_password(new_password)  # 仅仅是在修改对象的属性
request.user.save()  # 这一步才是真正的操作数据库


# 8.注销
auth.logout(request)  # 类似于request.session.flush()


# 9.注册 
from django.contrib.auth.models import User

# 本质:就是操作auth_user表写入数据
User.objects.create(username=username,password=password)  
# 写入数据时不能用create  因为密码没有加密处理

# 创建普通用户
User.objects.create_user(username=username,password=password)

# 创建超级用户(了解): 
-使用代码创建超级用户 邮箱是必填的 
  User.objects.create_superuser(username=username,email='123@qq.com',password=password)
    
-用命令创建  则邮箱可以不填
  python3 manage.py createsuperuser

3 User对象的属性

User对象属性:username, password

request.user.is_staff : # 用户是否拥有网站的管理权限.

request.user.is_active: # 是否允许用户登录, 设置为 False,可以在不删除用户的前提下禁止用户登录。

4 扩展auth_user表

from django.db import models
from django.contrib.auth.models import User,AbstractUser
# Create your models here.

# 第一种:一对一关系外键拓展  不推荐
class UserDetail(models.Model):
    phone = models.BigIntegerField()
    user = models.OneToOneField(to='User')


# 第二种:面向对象的继承
class UserInfo(AbstractUser):
    """
    如果继承了AbstractUser
    那么在执行数据库迁移命令的时候auth_user表就不会再创建出来了
    而UserInfo表中会出现auth_user所有的字段外加自己扩展的字段
    这么做的好处在于能够直接点击拓展的表 更加快速的完成操作及扩展
    
    前提:
        1.在继承之前没有执行过数据库迁移命令
            auth_user没有被创建,如果当前库已经创建了那么你就重新换一个库
        2.继承的类里面不要覆盖AbstractUser里面的字段名
            表里面有的字段都不要动,只扩展额外字段即可
        3.需要在配置文件中告诉django你要用UserInfo替代auth_user(******)
            AUTH_USER_MODEL = 'app01.UserInfo'
                                '应用名.表名'
    """
    phone = models.BigIntegerField()
        

# 拓展auth_user表后
  auth模块的功能还是照常使用,参考的表由原来的auth_user变成了UserInfo
posted @ 2021-09-23 15:35  Edmond辉仔  阅读(49)  评论(0编辑  收藏  举报