django 解决白名单

1. settings

WHITE_REGEX_URL_LIST = [
    "/register/",
    "/send/sms/",
    "/login/",
    "/image/code/",
    "/index/",
]

2. 中间件

复制代码
from django.utils.deprecation import MiddlewareMixin
from wed import models
from django.db.models import settings
from django.shortcuts import redirect


class AuthMiddleware(MiddlewareMixin):

    def process_request(self, request):
        user_id = request.session.get('user_id', 0)

        user_obj = models.UserInfo.objects.filter(id=user_id).first()
        request.tracer = user_obj

        # 白名单
        """
        1. 获取当用户访问的URL
        2. 检查URL是否在白名单中,如果再则可以继续向后访问,如果不在则进行判断是否已登录
        """
    
      # 获取访问者的url if request.path_info in settings.WHITE_REGEX_URL_LIST: return if not request.tracer: return redirect('login')
复制代码

3. settings配置

MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    ......   
    'wed.middleware.auth.AuthMiddleware',
]

 

posted @   流年中渲染了微笑  阅读(1179)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
点击右上角即可分享
微信分享提示