Spec-Zone.ru › Django 4.2

Авторизация пользователей в Django

Django поставляется с системой авторизации пользователей. Она обрабатывает учетные записи пользователей, группы, разрешения и сессии пользователей на основе cookie. В этом разделе документации объясняется, как работает реализация по умолчанию, а также как расширить и настроить ее в соответствии с потребностями вашего проекта.

Обзор

Система авторизации Django обрабатывает как авторизацию, так и авторизацию. Вкратце, авторизация проверяет, является ли пользователь тем, за кого он себя выдает, а авторизация определяет, что аутентифицированный пользователь имеет право делать. В данном случае термин «авторизация» используется для обозначения обеих задач.

Система авторизации состоит из:

  • Пользователей
  • Разрешений: бинарные (да/нет) флаги, определяющие, может ли пользователь выполнить определенную задачу.
  • Групп: универсальный способ применения меток и разрешений к нескольким пользователям.
  • Настраиваемая система хэширования паролей
  • Формы и инструменты представления для входа пользователей или ограничения доступа к контенту
  • Подключаемая система бэкенда

Система авторизации в Django предназначена для универсального использования и не предоставляет некоторые функции, обычно встречающиеся в системах веб-аутентификации. Решения для некоторых из этих распространенных проблем реализованы в сторонних пакетах:

  • Проверка сложности пароля
  • Ограничение попыток входа
  • Авторизация через сторонние сервисы (например, OAuth)
  • Разрешения на уровне объектов

Установка

Поддержка авторизации включена как модуль Django contrib в django.contrib.auth. По умолчанию необходимая конфигурация уже включена в settings.py , сгенерированный django-admin startproject, эти элементы состоят из двух пунктов, перечисленных в вашем настройке INSTALLED_APPS:

  1. 'django.contrib.auth' содержит ядро фреймворка авторизации и его модели по умолчанию.
  2. 'django.contrib.contenttypes' — это система типов содержимого Django система типов содержимого, которая позволяет связывать разрешения с созданными вами моделями.

и эти элементы в вашей настройке MIDDLEWARE:

  1. SessionMiddleware управляет сессиями между запросами.
  2. AuthenticationMiddleware связывает пользователей с запросами, используя сессии.

После указания этих настроек, выполнение команды manage.py migrate создает необходимые таблицы базы данных для моделей авторизации и разрешений для любых моделей, определенных в ваших установленных приложениях.

Использование

Использование реализации Django по умолчанию

  • Работа с объектами пользователя
  • Разрешения и авторизация
  • Авторизация в веб-запросах
  • Управление пользователями в админке

Справочник по API для реализации по умолчанию

Настройка пользователей и авторизации

Управление паролями в Django

© Django Software Foundation and individual contributors
Licensed under the BSD License.
https://docs.djangoproject.com/en/4.2/topics/auth/index/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API