django.contrib.auth
В данном документе представлена справочная информация по API компонентов системы аутентификации Django. Более подробную информацию об использовании этих компонентов или о настройке аутентификации и авторизации можно найти в руководстве по теме аутентификации.
User модель
-
class models.User
Поля
-
class models.User -
Userобъекты имеют следующие поля:-
username -
Обязательное поле. Длина не более 150 символов. Имена пользователей могут содержать буквенно-цифровые символы,
_,@,+,.и-символы.Длина
max_lengthобычно достаточна для многих случаев. Если вам нужна большая длина, используйте пользовательскую модель пользователя. Если вы используете MySQL с кодировкойutf8mb4(рекомендуется для правильной поддержки Unicode), укажите не болееmax_length=191, так как MySQL по умолчанию может создавать уникальные индексы только с 191 символом в этом случае.
-
first_name -
Необязательное поле (
blank=True). Длина не более 150 символов.Изменено в Django 3.1:Длина
max_lengthувеличилась с 30 до 150 символов.
-
last_name -
Необязательное поле (
blank=True). Длина не более 150 символов.
-
email -
Необязательное поле (
blank=True). Электронный адрес.
-
password -
Обязательное поле. Хэш и метаданные пароля. (Django не хранит сам пароль.) Необработанные пароли могут быть произвольной длины и содержать любые символы. Смотрите документацию по паролям.
-
groups -
Множественное отношение к
Group
-
user_permissions -
Множественное отношение к
Permission
-
is_staff -
Булево. Определяет, может ли данный пользователь получить доступ к админской панели.
-
is_active -
Булево. Определяет, считается ли эта учетная запись активной. Рекомендуется устанавливать этот флаг в
Falseвместо удаления учетных записей, чтобы при наличии внешних ключей к пользователям внешние ключи не нарушались.Это не обязательно означает, что пользователь может войти в систему. Бэкенды аутентификации не обязаны проверять флаг
is_active, но по умолчанию бэкенд (ModelBackend) иRemoteUserBackendэто делают. Для разрешения входа неактивным пользователям можно использоватьAllowAllUsersModelBackendилиAllowAllUsersRemoteUserBackend. В этом случае необходимо также настроитьAuthenticationForm, используемыйLoginView, так как он отклоняет неактивных пользователей. Имейте в виду, что методы проверки разрешений, такие какhas_perm()и аутентификация в админской панели Django, возвращаютFalseдля неактивных пользователей.
-
is_superuser -
Булево. Означает, что у этого пользователя есть все разрешения без их явного назначения.
-
last_login -
Дата и время последнего входа пользователя.
-
date_joined -
Дата и время создания учетной записи. По умолчанию устанавливается текущей датой и временем при создании учетной записи.
-
Атрибуты
-
class models.User -
-
is_authenticated -
Только для чтения атрибут, который всегда
True(в отличие отAnonymousUser.is_authenticated, который всегдаFalse). Это способ определить, был ли пользователь аутентифицирован. Это не подразумевает каких-либо разрешений и не проверяет, активен ли пользователь или у него есть действительная сессия. Хотя обычно вы будете проверять этот атрибут наrequest.user, чтобы узнать, был ли он заполненAuthenticationMiddleware(представляющий текущего вошедшего пользователя), вы должны знать, что этот атрибутTrueдля любого объектаUser.
-
is_anonymous -
Только для чтения атрибут, который всегда
False. Это способ отличить объектыUserиAnonymousUser. Как правило, следует предпочитать использованиеis_authenticatedэтому атрибуту.
-
Методы
-
class models.User -
-
get_username() -
Возвращает имя пользователя. Поскольку модель
Userможет быть заменена, используйте этот метод вместо прямой ссылки на атрибут username.
-
get_full_name() -
Возвращает
first_nameплюсlast_nameс пробелом между ними.
-
get_short_name() -
Возвращает
first_name.
-
set_password(raw_password) -
Устанавливает пароль пользователя в заданную строку, обрабатывая хэширование пароля. Не сохраняет объект
User.Если
raw_passwordравноNone, пароль будет установлен на недопустимое значение, как если бы использовалась функцияset_unusable_password().
-
check_password(raw_password) -
Возвращает
True, если заданная строка — правильный пароль для пользователя. (Это обрабатывает хэширование пароля при сравнении.)
-
set_unusable_password() -
Помечает пользователя как не имеющего установленного пароля. Это не то же самое, что иметь пустую строку в качестве пароля.
check_password()для этого пользователя никогда не вернётTrue. Не сохраняет объектUser.Это может потребоваться, если аутентификация для вашего приложения происходит по внешнему источнику, например, каталогу LDAP.
-
has_usable_password() -
Возвращает
False, если для данного пользователя был вызванset_unusable_password().
-
get_user_permissions(obj=None) -
Возвращает набор строк разрешений, которые пользователь имеет напрямую.
Если
objпередан, возвращает только разрешения пользователя для этого конкретного объекта.
-
get_group_permissions(obj=None) -
Возвращает набор строк разрешений, которые пользователь имеет через свои группы.
Если
objпередан, возвращает только разрешения групп для этого конкретного объекта.
-
get_all_permissions(obj=None) -
Возвращает набор строк разрешений, которые пользователь имеет как через разрешения групп, так и через пользовательские разрешения.
Если
objпередан, возвращает только разрешения для этого конкретного объекта.
-
has_perm(perm, obj=None) -
Возвращает
True, если пользователь имеет указанное разрешение, где perm имеет формат"<app label>.<permission codename>". (см. документацию по разрешениям). Если пользователь неактивен, этот метод всегда возвращаетFalse. Для активного суперпользователя этот метод всегда возвращаетTrue.Если
objпередан, этот метод не будет проверять разрешение для модели, а для конкретного объекта.
-
has_perms(perm_list, obj=None) -
Возвращает
True, если пользователь имеет каждое из указанных разрешений, где каждое perm имеет формат"<app label>.<permission codename>". Если пользователь неактивен, этот метод всегда возвращаетFalse. Для активного суперпользователя этот метод всегда возвращаетTrue.Если
objпередан, этот метод не будет проверять разрешения для модели, а для конкретного объекта.
-
has_module_perms(package_name) -
Возвращает
True, если пользователь имеет какие-либо разрешения в данном пакете (идентификатор приложения Django). Если пользователь неактивен, этот метод всегда возвращаетFalse. Для активного суперпользователя этот метод всегда возвращаетTrue.
-
email_user(subject, message, from_email=None, **kwargs) -
Отправляет электронное письмо пользователю. Если
from_emailравноNone, Django используетDEFAULT_FROM_EMAIL. Любые**kwargsпередаются в вызов базовой функцииsend_mail().
-
Методы менеджера
-
class models.UserManager -
Модель
Userимеет настраиваемый менеджер, который имеет следующие вспомогательные методы (в дополнение к методам, предоставляемымBaseUserManager):-
create_user(username, email=None, password=None, **extra_fields) -
Создает, сохраняет и возвращает
User.Значения
usernameиpasswordзадаются как переданные. Часть доменаemailавтоматически преобразуется в нижний регистр, а возвращенный объектUserбудет иметьis_activeравнымTrue.Если пароль не предоставлен, вызывается
set_unusable_password().Ключевые аргументы
extra_fieldsпередаются в метод__init__объектаUser, чтобы разрешить настройку произвольных полей в модели пользователя.Пример использования см. в Создание пользователей.
-
create_superuser(username, email=None, password=None, **extra_fields) -
Аналогично
create_user(), но устанавливаетis_staffиis_superuserв значениеTrue.
-
with_perm(perm, is_active=True, include_superusers=True, backend=None, obj=None) -
Возвращает пользователей, имеющих данное разрешение
permв формате"<app label>.<permission codename>"или как экземплярPermission. Возвращает пустой набор результатов, если не найдено пользователей, имеющих данное разрешениеperm.Если
is_activeравноTrue(по умолчанию), возвращает только активных пользователей, или еслиFalse, возвращает только неактивных пользователей. ИспользуйтеNoneдля возврата всех пользователей независимо от их активного состояния.Если
include_superusersравноTrue(по умолчанию), результат будет включать суперпользователей.Если
backendпередан и определен вAUTHENTICATION_BACKENDS, этот метод его использует. В противном случае, он используетbackendвAUTHENTICATION_BACKENDS, если таковых только один, в противном случае поднимает исключение.
-
AnonymousUser объект
-
class models.AnonymousUser -
django.contrib.auth.models.AnonymousUser— это класс, реализующий интерфейсdjango.contrib.auth.models.Userс такими отличиями:-
id всегда
None. -
usernameвсегда пустая строка. -
get_username()всегда возвращает пустую строку. -
is_anonymousимеет значениеTrueвместоFalse. -
is_authenticatedимеет значениеFalseвместоTrue. -
is_staffиis_superuserвсегдаFalse. -
is_activeвсегдаFalse. -
groupsиuser_permissionsвсегда пусты. -
set_password(),check_password(),save()иdelete()вызываютNotImplementedError.
-
id всегда
На практике, вам, вероятно, не придётся использовать объекты AnonymousUser самостоятельно, но они используются веб-запросами, как описано в следующем разделе.
Permission
-
class models.Permission
Поля
Permission имеют следующие поля:
-
class models.Permission -
-
name -
Обязательно. Не более 255 символов. Пример:
'Can vote'.
-
content_type -
Обязательно. Ссылка на таблицу базы данных
django_content_type, содержащую запись для каждой установленной модели.
-
codename -
Обязательно. Не более 100 символов. Пример:
'can_vote'.
-
Методы
Permission имеют стандартные методы доступа к данным, как и любая другая модель Django.
Group
-
class models.Group
Поля
Group имеют следующие поля:
-
class models.Group -
-
name -
Обязательно. Не более 150 символов. Разрешены любые символы. Пример:
'Awesome Users'.
-
permissions -
Множественное поле для
Permission:group.permissions.set([permission_list]) group.permissions.add(permission, permission, ...) group.permissions.remove(permission, permission, ...) group.permissions.clear()
-
Валидаторы
-
class validators.ASCIIUsernameValidator -
Валидатор поля, позволяющий только символы ASCII и цифры, а также
@,.,+,-, и_.
-
class validators.UnicodeUsernameValidator -
Валидатор поля, позволяющий символы Unicode, а также
@,.,+,-, и_. По умолчанию используется дляUser.username.
Сигналы входа и выхода
Модуль аутентификации использует следующие сигналы, которые могут быть использованы для уведомлений при успешном входе или выходе пользователя.
-
user_logged_in() -
Отправляется при успешном входе пользователя.
Аргументы, отправляемые с этим сигналом:
-
sender - Класс пользователя, который только что вошёл.
-
request - Текущий экземпляр
HttpRequest. -
user - Экземпляр пользователя, который только что вошёл.
-
-
user_logged_out() -
Отправляется при вызове метода выхода.
-
sender - Как выше: класс пользователя, который только что вышел, или
Noneесли пользователь не был аутентифицирован. -
request - Текущий экземпляр
HttpRequest. -
user - Экземпляр пользователя, который только что вышел, или
Noneесли пользователь не был аутентифицирован.
-
-
user_login_failed() -
Отправляется, когда пользователь не смог войти.
-
sender - Имя модуля, используемого для аутентификации.
-
credentials - Словарь ключевых аргументов, содержащий данные учетных данных пользователя, переданные
authenticate()или собственному пользовательскому модулю аутентификации. Данные, соответствующие набору «конфиденциальных» шаблонов (включая пароль), не будут отправлены открытым текстом как часть сигнала. -
request - Объект
HttpRequest, если он был предоставленauthenticate().
-
Справочник по модулям аутентификации
В этом разделе подробно описаны модули аутентификации, поставляемые с Django. Сведения о том, как их использовать и о том, как создать собственные модули аутентификации, см. в разделе Других источниках аутентификации руководства по аутентификации пользователей пользователей.
Доступные модули аутентификации
В django.contrib.auth.backends доступны следующие модули:
-
class BaseBackend -
Базовый класс, предоставляющий стандартные реализации всех необходимых методов. По умолчанию он отклоняет любого пользователя и не предоставляет никаких разрешений.
-
get_user_permissions(user_obj, obj=None) -
Возвращает пустой набор.
-
get_group_permissions(user_obj, obj=None) -
Возвращает пустой набор.
-
get_all_permissions(user_obj, obj=None) -
Использует
get_user_permissions()иget_group_permissions()для получения набора строк разрешений, которымиuser_objобладает.
-
has_perm(user_obj, perm, obj=None) -
Использует
get_all_permissions()для проверки, обладает лиuser_objстрокой разрешенияperm.
-
-
class ModelBackend -
Это по умолчанию используемый Django механизм аутентификации. Он выполняет аутентификацию с использованием учетных данных, состоящих из идентификатора пользователя и пароля. Для стандартной модели пользователя Django идентификатором пользователя является имя пользователя, для пользовательских моделей - поле, указанное в USERNAME_FIELD (см. Настройка пользователей и аутентификации).
Он также обрабатывает стандартную модель разрешений, как определено для
UserиPermissionsMixin.has_perm(),get_all_permissions(),get_user_permissions()иget_group_permissions()позволяют передавать объект в качестве параметра для разрешений, специфичных для объекта, но этот механизм не реализует их, кроме возврата пустого набора разрешений, еслиobj is not None.with_perm()также позволяет передавать объект в качестве параметра, но в отличие от других методов возвращает пустой результат запроса, еслиobj is not None.-
authenticate(request, username=None, password=None, **kwargs) -
Пытается выполнить аутентификацию
usernameс помощьюpassword, вызываяUser.check_password. Еслиusernameне предоставлен, он пытается получить имя пользователя изkwargsс использованием ключаCustomUser.USERNAME_FIELD. Возвращает аутентифицированного пользователя илиNone.requestявляетсяHttpRequestи может бытьNoneесли он не был предоставленauthenticate()(который передает его в бэкенд).
-
get_user_permissions(user_obj, obj=None) -
Возвращает набор строк разрешений, которыми
user_objобладает, исходя из собственных разрешений пользователя. Возвращает пустой набор, еслиis_anonymousилиis_activeимеют значениеFalse.
-
get_group_permissions(user_obj, obj=None) -
Возвращает набор строк разрешений, которыми
user_objобладает из разрешений групп, к которым они принадлежат. Возвращает пустой набор, еслиis_anonymousилиis_activeимеют значениеFalse.
-
get_all_permissions(user_obj, obj=None) -
Возвращает набор строк разрешений, которыми
user_objобладает, включая как разрешения пользователя, так и разрешения группы. Возвращает пустой набор, еслиis_anonymousилиis_activeимеют значениеFalse.
-
has_perm(user_obj, perm, obj=None) -
Использует
get_all_permissions()для проверки, обладает лиuser_objстрокой разрешенияperm. ВозвращаетFalseесли пользователь неis_active.
-
has_module_perms(user_obj, app_label) -
Возвращает, обладает ли
user_objкакими-либо разрешениями на приложениеapp_label.
-
user_can_authenticate() -
Возвращает, разрешена ли аутентификация для пользователя. Для соответствия поведению
AuthenticationForm, которыйprohibits inactive users from logging in, этот метод возвращаетFalseдля пользователей сis_active=False. Пользовательские модели, которые не имеют поляis_active, разрешены.
-
with_perm(perm, is_active=True, include_superusers=True, obj=None) -
Возвращает всех активных пользователей, которые обладают разрешением
permв форме"<app label>.<permission codename>"или экземпляраPermission. Возвращает пустой набор, если пользователи, обладающие разрешениемperm, не найдены.Если
is_activeимеет значениеTrue(по умолчанию), возвращает только активных пользователей, или еслиFalse, возвращает только неактивных пользователей. ИспользуйтеNoneдля возвращения всех пользователей независимо от активного состояния.Если
include_superusersимеет значениеTrue(по умолчанию), результат будет включать суперпользователей.
-
-
class AllowAllUsersModelBackend -
Аналогично
ModelBackend, за исключением того, что он не отклоняет неактивных пользователей, потому чтоuser_can_authenticate()всегда возвращаетTrue.При использовании этого бэкенда, вероятно, потребуется настроить
AuthenticationForm, используемыйLoginView, переопределяя методconfirm_login_allowed(), так как он отклоняет неактивных пользователей.
-
class RemoteUserBackend -
Используйте этот бэкенд для преимущества внешней аутентификации, обработанной вне Django. Он выполняет аутентификацию, используя имена пользователей, переданные в
request.META['REMOTE_USER']. См. документацию Аутентификация по REMOTE_USER.Если вам нужен больший контроль, вы можете создать свой собственный бэкенд аутентификации, унаследовав от этого класса и переопределив эти атрибуты или методы:
-
create_unknown_user -
Определяет, будет ли создан объект пользователя, если он ещё не находится в базе данных. По умолчанию
True.
-
authenticate(request, remote_user) -
Имя пользователя, переданное как
remote_user, считается надёжным. Этот метод возвращает объект пользователя с данным именем пользователя, создавая новый объект пользователя, еслиcreate_unknown_userравноTrue.Возвращает
Noneеслиcreate_unknown_userравноFalseи объект пользователя с заданным именем пользователя не найден в базе данных.requestявляется объектомHttpRequestи может бытьNoneесли он не был передан методуauthenticate()(который передает его бэкенду).
-
clean_username(username) -
Выполняет любые очищающие действия над именем пользователя (например, удаление информации об LDAP DN) перед использованием его для получения или создания объекта пользователя. Возвращает очищенное имя пользователя.
-
configure_user(request, user) -
Настраивает только что созданного пользователя. Этот метод вызывается сразу после создания нового пользователя и может использоваться для выполнения пользовательских действий настройки, таких как установка групп пользователя на основе атрибутов в каталоге LDAP. Возвращает объект пользователя.
requestявляется объектомHttpRequestи может бытьNoneесли он не был передан методуauthenticate()(который передает его бэкенду).
-
user_can_authenticate() -
Возвращает, разрешено ли пользователю пройти аутентификацию. Этот метод возвращает
Falseдля пользователей сis_active=False. Пользовательские модели пользователей, у которых нет поляis_active, разрешены.
-
-
class AllowAllUsersRemoteUserBackend -
То же, что и
RemoteUserBackend, за исключением того, что он не отклоняет неактивных пользователей, потому чтоuser_can_authenticateвсегда возвращаетTrue.
Служебные функции
-
get_user(request) -
Возвращает экземпляр модели пользователя, связанный с заданной сессией пользователя.
Проверяет, находится ли бэкенд аутентификации, сохраненный в сессии, в списке
AUTHENTICATION_BACKENDS. Если да, использует метод бэкендаget_user()для извлечения экземпляра модели пользователя, а затем проверяет сессию, вызвав методget_session_auth_hash()модели пользователя.Возвращает экземпляр
AnonymousUser, если бэкенд аутентификации, сохраненный в сессии, больше не находится в спискеAUTHENTICATION_BACKENDS, если метод бэкендаget_user()не возвращает пользователя или если хэш аутентификации сессии не проходит проверку.
© Django Software Foundation and individual contributors
Licensed under the BSD License.
https://docs.djangoproject.com/en/3.2/ref/contrib/auth/