Закрытые страницы
Пользователи со разрешением на публикацию на странице могут установить её в закрытый режим, нажав на элемент управления «Конфиденциальность» в правом верхнем углу обозревателя страниц или интерфейса редактирования. Это устанавливает ограничение на то, кто может просматривать страницу и её подстраницы. Доступны несколько различных видов ограничений:
- Доступно авторизованным пользователям: Пользователь должен войти в систему, чтобы просмотреть страницу. Все учётные записи пользователей получают доступ, независимо от уровня разрешений.
- Доступно по следующему паролю: Пользователь должен ввести указанный пароль, чтобы просмотреть страницу. Это подходит для ситуаций, когда вы хотите поделиться страницей с надёжной группой людей, но предоставление им отдельных учётных записей будет излишним. Тот же пароль используется для всех пользователей, и это работает независимо от любых учётных записей пользователей, существующих на сайте.
- Доступно пользователям из определённых групп: Пользователь должен быть авторизован и являться членом одной или нескольких указанных групп, чтобы просмотреть страницу.
Аналогично, документы могут быть сделаны закрытыми, поместив их в коллекцию с соответствующими настройками конфиденциальности (см.: Разрешения на изображения/документы).
Закрытые страницы и документы работают в Wagtail «из коробки» — разработчику сайта не нужно ничего делать, чтобы их настроить. Однако, формы по умолчанию «войти в систему» и «требуется пароль» — это только базовые HTML-страницы, и разработчики сайта могут захотеть заменить их страницей, настроенной под дизайн их сайта.
Настройка страницы входа
Базовая страница входа может быть настроена, установив WAGTAIL_FRONTEND_LOGIN_TEMPLATE в путь шаблона, который вы хотите использовать:
WAGTAIL_FRONTEND_LOGIN_TEMPLATE = 'myapp/login.html'
Wagtail использует стандартный django.contrib.auth.views.LoginView просмотр Django здесь, и поэтому доступные переменные контекста в шаблоне подробно описаны в Документации просмотра входа Django.
Если стандартный просмотр входа Django не подходит — например, вы хотите использовать внешнюю систему аутентификации или интегрируете Wagtail в существующий сайт Django, у которого уже есть рабочий просмотр входа — вы можете указать URL просмотра входа через WAGTAIL_FRONTEND_LOGIN_URL настройку:
WAGTAIL_FRONTEND_LOGIN_URL = '/accounts/login/'
Для интеграции Wagtail в сайт Django с существующим механизмом входа, установка WAGTAIL_FRONTEND_LOGIN_URL = LOGIN_URL обычно будет достаточна.
Настройка глобальной страницы «требуется пароль»
Установив PASSWORD_REQUIRED_TEMPLATE в вашем файле настроек Django, вы можете указать путь к шаблону, который будет использоваться для всех форм «требуется пароль» на сайте (за исключением типов страниц, которые специально переопределяют его — см. ниже):
PASSWORD_REQUIRED_TEMPLATE = 'myapp/password_required.html'
Этот шаблон получит тот же набор переменных контекста, которые заблокированная страница передаст своему собственному шаблону через get_context() — включая page для ссылки на сам объект страницы — плюс следующие дополнительные переменные (которые переопределяют любые переменные контекста страницы с тем же именем):
-
form - Объект формы Django для запроса пароля; он будет содержать поле с именем
passwordв качестве единственного видимого поля. Может также присутствовать ряд скрытых полей, поэтому страница должна перебиратьform.hidden_fieldsесли не используется один из инструментов рендеринга Django, напримерform.as_p. - action_url - URL, на который должна быть отправлена форма пароля в виде запроса POST.
Примерный шаблон, подходящий для использования в качестве PASSWORD_REQUIRED_TEMPLATE:
<!DOCTYPE HTML>
<html>
<head>
<title>Password required</title>
</head>
<body>
<h1>Password required</h1>
<p>You need a password to access this page.</p>
<form action="{{ action_url }}" method="POST">
{% csrf_token %}
{{ form.non_field_errors }}
<div>
{{ form.password.errors }}
{{ form.password.label_tag }}
{{ form.password }}
</div>
{% for field in form.hidden_fields %}
{{ field }}
{% endfor %}
<input type="submit" value="Continue" />
</form>
</body>
</html>
Ограничения по паролю для документов используют отдельный шаблон, указанный через настройку DOCUMENT_PASSWORD_REQUIRED_TEMPLATE; этот шаблон также получает переменные контекста form и action_url как описано выше.
Настройка страницы «требуется пароль» для определённого типа страницы
Атрибут password_required_template может быть определён в модели страницы для использования пользовательского шаблона для просмотра «требуется пароль» только для данного типа страницы. Например, если на сайте есть тип страницы для отображения встраиваемых видео вместе с описанием, он может выбрать использование пользовательского шаблона «требуется пароль», который отображает описание видео как обычно, но показывает форму пароля вместо встраивания видео.
class VideoPage(Page):
...
password_required_template = 'video/password_required.html'
© 2014-present Torchbox Ltd and individual contributors.
All rights are reserved.
Licensed under the BSD License.
https://docs.wagtail.org/en/stable/advanced_topics/privacy.html