Spec-Zone.ru › Django 1.11

Авторизация пользователей в Django

Django поставляется с системой аутентификации пользователей. Она обрабатывает учетные записи пользователей, группы, разрешения и сеансы пользователей на основе cookie. Этот раздел документации объясняет, как работает по умолчанию реализация, а также как расширить и настроить её под нужды вашего проекта.

Обзор

Система аутентификации Django обрабатывает как аутентификацию, так и авторизацию. Вкратце, аутентификация проверяет, является ли пользователь тем, за кого он себя выдает, а авторизация определяет, что аутентифицированный пользователь имеет право делать. Здесь термин аутентификация используется для обозначения обеих задач.

Система аутентификации состоит из:

  • Пользователей
  • Разрешений: двоичные (да/нет) флаги, определяющие, может ли пользователь выполнить определённое задание.
  • Групп: универсальный способ применения меток и разрешений к нескольким пользователям.
  • Настраиваемой системы хэширования паролей
  • Формы и инструменты просмотра для входа пользователей или ограничения доступа к контенту
  • Подключаемой системы бэкенда

Система аутентификации в Django стремится к высокой универсальности и не предоставляет некоторые функции, часто встречающиеся в системах веб-аутентификации. Решения для некоторых из этих распространённых проблем реализованы в сторонних пакетах:

  • Проверка сложности пароля
  • Ограничение попыток входа
  • Аутентификация через сторонние сервисы (например, OAuth)

Установка

Поддержка аутентификации включена как модуль Django contrib в django.contrib.auth. По умолчанию необходимая конфигурация уже включена в settings.py , сгенерированном django-admin startproject, эти настройки состоят из двух пунктов в вашем файле INSTALLED_APPS:

  1. 'django.contrib.auth' содержит ядро фреймворка аутентификации и его модели по умолчанию.
  2. 'django.contrib.contenttypes' — система типов контента Django системы типов контента, которая позволяет связывать разрешения с созданными вами моделями.

и эти пункты в вашем файле MIDDLEWARE:

  1. SessionMiddleware управляет сессиями между запросами.
  2. AuthenticationMiddleware связывает пользователей с запросами, используя сессии.

После добавления этих настроек, выполнение команды manage.py migrate создаёт необходимые таблицы базы данных для моделей аутентификации и разрешений для любых моделей, определённых в установленных приложениях.

Использование

Использование по умолчанию реализации Django

  • Работа с объектами User
  • Разрешения и авторизация
  • Аутентификация в веб-запросах
  • Управление пользователями в админке

Справочник API по реализации по умолчанию

Настройка пользователей и аутентификации

Управление паролями в Django

© Django Software Foundation and individual contributors
Licensed under the BSD License.
https://docs.djangoproject.com/en/1.11/topics/auth/index/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API