【Django】教程-9-登录+退出

【Django】教程-1-安装+创建项目+目录结构介绍
【Django】教程-2-前端-目录结构介绍
【Django】教程-3-数据库相关介绍
【Django】教程-4-一个增删改查的Demo
【Django】教程-5-ModelForm增删改查+规则校验【正则+钩子函数】
【Django】教程-6-搜索框-条件查询前后端
【Django】教程-7-分页,默认使用django的
【Django】教程-8-页面时间组件

15. 用户认证,可以多种方式后面会介绍

15.1

浏览器登录服务器,服务器给浏览器凭证,服务器自己存一个凭证;下次带着凭证过来,服务器验证凭证,验证通过,可继续操作
登录成功views中login添加,下面这行代码

相当于:① 会给浏览器生成一个cookie的随机字符串;

② 服务器数据库记录这个随机字符串在django_session表中;

③ 服务器记录info=小明,session, 当然你可以使用任意属性,不一定是key,可以自定义属性名字随便起。

request.session("info")="小明"

例如:

python 复制代码
def login(req):
    """用户登录"""
    """ modelform 方式添加用户"""
    if req.method == 'GET':
        user = LoginForm()
        return render(req, 'login/login.html', {"user": user})
    # 用户post提交,数据校验
    user = LoginForm(data=req.POST)
    if user.is_valid():
        # 生成cookie和session
        req.session["key"] = {"username": req.POST.get("username")}
        
        return redirect("/admin/list")
    # # 校验失败, 在页面上展示错误信息
    return render(req, 'login/login.html', {"user": user})

对每个页面添加,判断,如果没有登录属性,就跳转到登陆页面

python 复制代码
def admin_list(request):
    # 每一个views中,都需要添加,认证信息,如果没有,就跳转到登录
    request.session.get("key")
    if not info:
        return redirect("/login/")

15.2 中间件方式

  • 定义中间件
python 复制代码
from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import redirect

class AuthMiddleware(MiddlewareMixin):

    def process_request(self, request):
        print("M1 进来了!")
        # 如果没有返回值,返回None,继续往下走
        # 如果有返回值,HttpResponese 返回了,不往下走了

        # 如果是登录请求,请求继续
        if request.path_info == '/login/':
            return

        # 1. 读取当前访问的用户session信息,说明已经登录过,可以继续往下走
        info_dict = request.session.get("info")
        print(info_dict)
        if info_dict:
            # 继续往下走
            return

        # 如果没有登录信息,去登录页面
        return redirect('/login/')

    def process_response(self, response):
        print("M1 走了!")
        return response
  • 应用中间件, settings.py
python 复制代码
MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
    # 'appTang.middleware.LoginMiddleware.LoginRequiredMiddleware',
    'appTang.middleware.auth.AuthMiddleware'
]
  • 登录views account.py
python 复制代码
from django.shortcuts import render, redirect
from appTang.forms import LoginForm


def login(req):
    """用户登录"""
    """ modelform 方式添加用户"""
    if req.method == 'GET':
        user = LoginForm()
        return render(req, 'login/login.html', {"user": user})
    # 用户post提交,数据校验
    user = LoginForm(data=req.POST)
    if user.is_valid():
        # 需要添加用户认证成功信息
        req.session["info"] = {"username": req.POST.get("username")}
        print("登录成功")
        return redirect("/admin/list")


    # # 校验失败, 在页面上展示错误信息
    return render(req, 'login/login.html', {"user": user})
  • 退出
python 复制代码
def logout(req):
    """注销"""
    req.session.clear();
    return redirect("/admin/list")
相关推荐
小白勇闯网安圈9 小时前
Django Ajax、批量操作与分页实践
python·django
言乐61 天前
Python游戏水平测试辅助系统2
开发语言·windows·python·游戏·django
vx-程序开发1 天前
springboot旅游推介平台---附源码24175
java·spring boot·python·spring cloud·eclipse·django·idea
言乐62 天前
Python游戏水平测试辅助系统
开发语言·python·游戏·django·pygame
小白勇闯网安圈2 天前
Django 响应对象、文件上传与类视图
数据库·django·sqlite
小白勇闯网安圈2 天前
Django 模板复用、ORM 查询与多对多关系
数据库·python·django
vx-程序开发2 天前
django汽车租赁系统---附源码25360
java·javascript·spring boot·python·eclipse·django·php
SelectDB技术团队3 天前
阶跃星辰 Agent 可观测:Apache Doris / SelectDB 的技术能力与实践
django·apache·知识图谱
2401_868534784 天前
MATLAB:车牌识别
python·django
独码侠4 天前
Dify 知识库索引(中):打开源码,拆穿关于“经济索引”的三个谣言
后端·python·django·embedding·知识库·索引·dify