Авторизация пользователей в Django
Django поставляется с системой аутентификации пользователей. Она обрабатывает учетные записи пользователей, группы, разрешения и сессии пользователей на основе cookie. Этот раздел документации объясняет, как работает по умолчанию реализация, а также как расширить и настроить ее в соответствии с потребностями вашего проекта.
Обзор
Система аутентификации Django обрабатывает как аутентификацию, так и авторизацию. Вкратце, аутентификация проверяет, является ли пользователь тем, за кого себя выдает, а авторизация определяет, что аутентифицированный пользователь имеет право делать. Здесь термин аутентификация используется для обозначения обеих задач.
Система аутентификации состоит из:
- Пользователей
- Разрешений: бинарные (да/нет) флаги, определяющие, может ли пользователь выполнить определенную задачу.
- Групп: универсальный способ применения меток и разрешений к нескольким пользователям.
- Настраиваемой системы хеширования паролей
- Форм и инструментов представлений для входа пользователей или ограничения контента
- Подключаемой системы бэкенда
Система аутентификации в Django стремится быть очень универсальной и не предоставляет некоторые функции, обычно встречающиеся в системах веб-аутентификации. Решения для некоторых из этих распространенных проблем реализованы в сторонних пакетах:
- Проверка сложности паролей
- Ограничение попыток входа
- Аутентификация по сторонним службам (например, OAuth)
- Разрешения на уровне объектов
Установка
Поддержка аутентификации включена как модуль Django contrib в django.contrib.auth. По умолчанию необходимая конфигурация уже включена в settings.py созданный django-admin
startproject, эти данные состоят из двух пунктов, перечисленных в вашем параметре INSTALLED_APPS:
-
'django.contrib.auth'содержит ядро фреймворка аутентификации и его модели по умолчанию. -
'django.contrib.contenttypes'— это система типов содержимого Django система типов содержимого, которая позволяет ассоциировать разрешения с созданными вами моделями.
и эти элементы в вашем параметре MIDDLEWARE:
-
SessionMiddlewareуправляет сессиями между запросами. -
AuthenticationMiddlewareсопоставляет пользователей с запросами с использованием сессий.
После установки этих настроек выполнение команды manage.py migrate создает необходимые таблицы базы данных для моделей аутентификации и разрешений для всех моделей, определенных в установленных приложениях.
Использование
Использование стандартной реализации Django
- Работа с объектами пользователей
- Разрешения и авторизация
- Аутентификация в веб-запросах
- Управление пользователями в админке
Ссылка на API для стандартной реализации
Настройка пользователей и аутентификации
© Django Software Foundation and individual contributors
Licensed under the BSD License.
https://docs.djangoproject.com/en/2.1/topics/auth/index/