Spec-Zone.ru › Wagtail

Закрытые страницы

Пользователи со разрешением на публикацию на странице могут установить её в закрытый режим, нажав на элемент управления «Конфиденциальность» в правом верхнем углу обозревателя страниц или интерфейса редактирования. Это устанавливает ограничение на то, кто может просматривать страницу и её подстраницы. Доступны несколько различных видов ограничений:

  • Доступно авторизованным пользователям: Пользователь должен войти в систему, чтобы просмотреть страницу. Все учётные записи пользователей получают доступ, независимо от уровня разрешений.
  • Доступно по следующему паролю: Пользователь должен ввести указанный пароль, чтобы просмотреть страницу. Это подходит для ситуаций, когда вы хотите поделиться страницей с надёжной группой людей, но предоставление им отдельных учётных записей будет излишним. Тот же пароль используется для всех пользователей, и это работает независимо от любых учётных записей пользователей, существующих на сайте.
  • Доступно пользователям из определённых групп: Пользователь должен быть авторизован и являться членом одной или нескольких указанных групп, чтобы просмотреть страницу.

Аналогично, документы могут быть сделаны закрытыми, поместив их в коллекцию с соответствующими настройками конфиденциальности (см.: Разрешения на изображения/документы).

Закрытые страницы и документы работают в Wagtail «из коробки» — разработчику сайта не нужно ничего делать, чтобы их настроить. Однако, формы по умолчанию «войти в систему» и «требуется пароль» — это только базовые HTML-страницы, и разработчики сайта могут захотеть заменить их страницей, настроенной под дизайн их сайта.

Настройка страницы входа

Базовая страница входа может быть настроена, установив WAGTAIL_FRONTEND_LOGIN_TEMPLATE в путь шаблона, который вы хотите использовать:

WAGTAIL_FRONTEND_LOGIN_TEMPLATE = 'myapp/login.html'

Wagtail использует стандартный django.contrib.auth.views.LoginView просмотр Django здесь, и поэтому доступные переменные контекста в шаблоне подробно описаны в Документации просмотра входа Django.

Если стандартный просмотр входа Django не подходит — например, вы хотите использовать внешнюю систему аутентификации или интегрируете Wagtail в существующий сайт Django, у которого уже есть рабочий просмотр входа — вы можете указать URL просмотра входа через WAGTAIL_FRONTEND_LOGIN_URL настройку:

WAGTAIL_FRONTEND_LOGIN_URL = '/accounts/login/'

Для интеграции Wagtail в сайт Django с существующим механизмом входа, установка WAGTAIL_FRONTEND_LOGIN_URL = LOGIN_URL обычно будет достаточна.

Настройка глобальной страницы «требуется пароль»

Установив PASSWORD_REQUIRED_TEMPLATE в вашем файле настроек Django, вы можете указать путь к шаблону, который будет использоваться для всех форм «требуется пароль» на сайте (за исключением типов страниц, которые специально переопределяют его — см. ниже):

PASSWORD_REQUIRED_TEMPLATE = 'myapp/password_required.html'

Этот шаблон получит тот же набор переменных контекста, которые заблокированная страница передаст своему собственному шаблону через get_context() — включая page для ссылки на сам объект страницы — плюс следующие дополнительные переменные (которые переопределяют любые переменные контекста страницы с тем же именем):

  • form - Объект формы Django для запроса пароля; он будет содержать поле с именем password в качестве единственного видимого поля. Может также присутствовать ряд скрытых полей, поэтому страница должна перебирать form.hidden_fields если не используется один из инструментов рендеринга Django, например form.as_p.
  • action_url - URL, на который должна быть отправлена форма пароля в виде запроса POST.

Примерный шаблон, подходящий для использования в качестве PASSWORD_REQUIRED_TEMPLATE:

<!DOCTYPE HTML>
<html>
    <head>
        <title>Password required</title>
    </head>
    <body>
        <h1>Password required</h1>
        <p>You need a password to access this page.</p>
        <form action="{{ action_url }}" method="POST">
            {% csrf_token %}

            {{ form.non_field_errors }}

            <div>
                {{ form.password.errors }}
                {{ form.password.label_tag }}
                {{ form.password }}
            </div>

            {% for field in form.hidden_fields %}
                {{ field }}
            {% endfor %}
            <input type="submit" value="Continue" />
        </form>
    </body>
</html>

Ограничения по паролю для документов используют отдельный шаблон, указанный через настройку DOCUMENT_PASSWORD_REQUIRED_TEMPLATE; этот шаблон также получает переменные контекста form и action_url как описано выше.

Настройка страницы «требуется пароль» для определённого типа страницы

Атрибут password_required_template может быть определён в модели страницы для использования пользовательского шаблона для просмотра «требуется пароль» только для данного типа страницы. Например, если на сайте есть тип страницы для отображения встраиваемых видео вместе с описанием, он может выбрать использование пользовательского шаблона «требуется пароль», который отображает описание видео как обычно, но показывает форму пароля вместо встраивания видео.

class VideoPage(Page):
    ...

    password_required_template = 'video/password_required.html'

© 2014-present Torchbox Ltd and individual contributors.
All rights are reserved.
Licensed under the BSD License.
https://docs.wagtail.org/en/stable/advanced_topics/privacy.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API