Day53 form组件和用户认证组件
Django组件-Forms组件
Form组件可以做的几件事情:
1、用户请求数据验证
2、自动生成错误信息
3、打包用户提交的正确信息
4、如果其中有一个错误了,其他的正确这,保留上次输入的内容
5、自动创建input标签并可以设置样式
Forms使用步骤:
创建数据库,定义models,配置setting.py,配置init文件,数据量迁移
第一步:定义Forms类
在app01文件夹下创建一个Form.py文件
from django import forms from django.core.exceptions import ValidationError from app01 import models class Form_demo_form(forms.Form): # 继承form.Form username = forms.CharField(
min_length=5, # 设置最小长度
label="姓名", # 设置标签名
error_messages={"required": "该字段不能为空!", # 变量名要与models.py里面的字段名一致
"min_length": "用户名太短。"}) age = forms.IntegerField(label="年龄") salary = forms.DecimalField(max_digits=8, decimal_places=2, label="工资", error_messages={'required': '字段不能为空'}) r_salary = forms.DecimalField(max_digits=8, decimal_places=2, label="确认工资", error_messages={'required': '字段不能为空'}) # 局部钩子 def clean_username(self): val = self.cleaned_data.get('username') if val.isdigit(): raise ValidationError('用户名不能是纯数字') # elif models.Form_demo.objects.filter(username=val): # raise ValidationError('用户名已经存在') else: return val # 全局钩子 def clean(self): salary = self.cleaned_data.get('salary') r_salary = self.cleaned_data.get('r_salary') if salary != r_salary: raise ValidationError('两次输入的工资不一致') else: return self.cleaned_data
第二步:设计url与视图对应关系
from django.contrib import admin from django.urls import path from app01 import views urlpatterns = [ path('admin/', admin.site.urls), path('login/', views.login), path('index/', views.index), path('logout/', views.logout), path('login2/', views.login2), path('register/', views.register) ]
第三步:视图函数(初始化Form,传到前端)
from django.shortcuts import render, HttpResponse, redirect
from app01.MyForm import Form_demo_form
from app01.register_form import register_form
from app01 import models
def login(request): if request.method == 'GET': form = Form_demo_form() # 初始化form对象 return render(request, 'login.html', {'form': form}) # 将form 对象传到前端 else: form = Form_demo_form(request.POST) if form.is_valid(): # 点击了input标签后, 进行校验, 如何前段输入的内容符合我们 form 里面的规则 ,走下一步 print(form.cleaned_data, type(form.cleaned_data)) data = form.cleaned_data # 数据存入到了form.cleaned_data()里面 , 字典 form_demo_obj = models.Form_demo.objects.filter(username=data.get('username'), age=data.get('age'), salary=data.get('salary')).first() if form_demo_obj: request.session['is_login'] = True path = request.GET.get('next') or "/index/" return redirect(path) else: return render(request, 'login.html', {'form': form}) else: # 前段验证不通过 clear_errors = form.errors.get('__all__') # 获取全局钩子的错误信息 print(clear_errors) return render(request, 'login.html', {"form": form, "clear_errors": clear_errors})
第四步:模板文件,自动生成input标签,并且验证
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> <script src="/app01/jquery-1.12.4.js"></script> </head> <body> <h3>这是登录页面</h3> {#novalidate 不要浏览器验证#} <form action="" method="post" novalidate> {% csrf_token %} <div> <label for="id_{{ form.username.name }}">姓名</label> # 会在div标签内创建input标签 {{ form.username }} <span>{{ form.username.errors.0 }}</span> # span 标签获取错误信息 </div> <div> <label for="id_{{ form.age.name }}">年龄</label> {{ form.age }} <span>{{ form.age.errors.0 }}</span> </div> <div> <label for="id_{{ form.salary.name }}" class="salary">工资</label> {{ form.salary }} <span>{{ form.salary.errors.0}},{{ form.salary.errors.0 }}</span> </div> <div> <label for="id_{{ form.r_salary.name }}">请再输入工资</label> {{ form.r_salary }} <span>{{ form.r_salary.errors }},{{ clear_errors }}</span> </div> <input type="submit" class="submit"> <a href="/logout/">注销</a> </form> </body> <script> $(".submit").click(function () { console.log($(".salary span").html()) }) </script> </html>

如果访问视图的是一个GET 请求,它将创建一个空的表单实例并将它放置到要渲染的模板的上下文中。这是我们在第一个访问该URL 时预期发生的情况。
如果表单的提交使用POST 请求,那么视图将再次创建一个表单实例并使用请求中的数据填充它:form = NameForm(request.POST)。这叫做”绑定数据至表单“(它现在是一个绑定的表单)。
我们调用表单的is_valid()方法;如果它不为True,我们将带着这个表单返回到模板。这时表单不再为空(未绑定),所以HTML 表单将用之前提交的数据填充,然后可以根据要求编辑并改正它。
如果is_valid()为True,我们将能够在cleaned_data 属性中找到所有合法的表单数据。在发送HTTP 重定向给浏览器告诉它下一步的去向之前,我们可以用这个数据来更新数据库或者做其它处理。
注意: form = TeacherForm() #没有参数,只是一个input框
form = TeacherForm(data=request.POST) # 数据和规则放置一起 (添加的时候用)
form = TeacherForm(initial={'username':obj.username,'password':obj.password,'email':obj.email}) # 显示input,并且将数据库中的默认值填写到input框中 (编辑的时候用)
附:Django内置的字段及属性
Field required=True, 是否允许为空 widget=None, HTML插件 label=None, 用于生成Label标签或显示内容 initial=None, 初始值 help_text='', 帮助信息(在标签旁边显示) error_messages=None, 错误信息 {'required': '不能为空', 'invalid': '格式错误'} show_hidden_initial=False, 是否在当前插件后面再加一个隐藏的且具有默认值的插件(可用于检验两次输入是否一直) validators=[], 自定义验证规则 localize=False, 是否支持本地化 disabled=False, 是否可以编辑 label_suffix=None Label内容后缀 CharField(Field) max_length=None, 最大长度 min_length=None, 最小长度 strip=True 是否移除用户输入空白 IntegerField(Field) max_value=None, 最大值 min_value=None, 最小值 FloatField(IntegerField) ... DecimalField(IntegerField) max_value=None, 最大值 min_value=None, 最小值 max_digits=None, 总长度 decimal_places=None, 小数位长度 BaseTemporalField(Field) input_formats=None 时间格式化 DateField(BaseTemporalField) 格式:2015-09-01 TimeField(BaseTemporalField) 格式:11:12 DateTimeField(BaseTemporalField)格式:2015-09-01 11:12 DurationField(Field) 时间间隔:%d %H:%M:%S.%f ... RegexField(CharField) regex, 自定制正则表达式 max_length=None, 最大长度 min_length=None, 最小长度 error_message=None, 忽略,错误信息使用 error_messages={'invalid': '...'} EmailField(CharField) ... FileField(Field) allow_empty_file=False 是否允许空文件 ImageField(FileField) ... 注:需要PIL模块,pip3 install Pillow 以上两个字典使用时,需要注意两点: - form表单中 enctype="multipart/form-data" - view函数中 obj = MyForm(request.POST, request.FILES) URLField(Field) ... BooleanField(Field) ... NullBooleanField(BooleanField) ... ChoiceField(Field) ... choices=(), 选项,如:choices = ((0,'上海'),(1,'北京'),) required=True, 是否必填 widget=None, 插件,默认select插件 label=None, Label内容 initial=None, 初始值 help_text='', 帮助提示 ModelChoiceField(ChoiceField) ... django.forms.models.ModelChoiceField queryset, # 查询数据库中的数据 empty_label="---------", # 默认空显示内容 to_field_name=None, # HTML中value的值对应的字段 limit_choices_to=None # ModelForm中对queryset二次筛选 ModelMultipleChoiceField(ModelChoiceField) ... django.forms.models.ModelMultipleChoiceField TypedChoiceField(ChoiceField) coerce = lambda val: val 对选中的值进行一次转换 empty_value= '' 空值的默认值 MultipleChoiceField(ChoiceField) ... TypedMultipleChoiceField(MultipleChoiceField) coerce = lambda val: val 对选中的每一个值进行一次转换 empty_value= '' 空值的默认值 ComboField(Field) fields=() 使用多个验证,如下:即验证最大长度20,又验证邮箱格式 fields.ComboField(fields=[fields.CharField(max_length=20), fields.EmailField(),]) MultiValueField(Field) PS: 抽象类,子类中可以实现聚合多个字典去匹配一个值,要配合MultiWidget使用 SplitDateTimeField(MultiValueField) input_date_formats=None, 格式列表:['%Y--%m--%d', '%m%d/%Y', '%m/%d/%y'] input_time_formats=None 格式列表:['%H:%M:%S', '%H:%M:%S.%f', '%H:%M'] FilePathField(ChoiceField) 文件选项,目录下文件显示在页面中 path, 文件夹路径 match=None, 正则匹配 recursive=False, 递归下面的文件夹 allow_files=True, 允许文件 allow_folders=False, 允许文件夹 required=True, widget=None, label=None, initial=None, help_text='' GenericIPAddressField protocol='both', both,ipv4,ipv6支持的IP格式 unpack_ipv4=False 解析ipv4地址,如果是::ffff:192.0.2.1时候,可解析为192.0.2.1, PS:protocol必须为both才能启用 SlugField(CharField) 数字,字母,下划线,减号(连字符) ... UUIDField(CharField) uuid类型 ... Django内置字段
Django组件之用户认证组件
一、auth模块
-
-
authenticate(username=user, password=pwd) # 过滤合法用户。有则返回该对象,无,返回None
-
auth.login(request, user_obj) # 1.设置session值,request.user = user_obj
-
auth.logout(request) # 1.清楚session信息 2.把request.user 重新赋值为匿名用户。
from django.contrib import auth
django.contrib.auth中提供了许多方法,这里主要介绍其中的三个:
1.1 、authenticate() :验证用户输入的用户名和密码与auth_user里的username,password否相同
提供了用户认证,即验证用户名以及密码是否正确,一般需要username password两个关键字参数
user = authenticate(username='someone',password='somepassword')
如果认证信息有效,会返回一个 User 对象。authenticate()会在User 对象上设置一个属性标识那种认证后端认证了该用户,且该信息在后面的登录过程中是需要的。当我们试图登陆一个从数据库中直接取出来不经过authenticate()的User对象会报错的!!
1.2 、login(HttpRequest, user)
该函数接受一个HttpRequest对象,以及一个认证了的User对象
此函数使用django的session框架给某个已认证的用户附加上session id等信息。
from django.contrib.auth import authenticate, login def my_view(request): username = request.POST['username'] password = request.POST['password'] user = authenticate(username=username, password=password) if user is not None: login(request, user) # Redirect to a success page. ... else: # Return an 'invalid login' error message. ...
1.3 、logout(request) 注销用户
该函数接受一个HttpRequest对象,无返回值。当调用该函数时,当前请求的session信息会全部清除。该用户即使没有登录,使用该函数也不会报错。
from django.contrib.auth import logout def logout_view(request): logout(request) # Redirect to a success page.
二、User对象
User 对象属性:username, password(必填项)password用哈希算法保存到数据库
2.1 、user对象的 is_authenticated()
如果是真正的 User 对象,返回值恒为 True 。 用于检查用户是否已经通过了认证。
通过认证并不意味着用户拥有任何权限,甚至也不检查该用户是否处于激活状态,这只是表明用户成功的通过了认证。 这个方法很重要, 在后台用request.user.is_authenticated()判断用户是否已经登录,如果true则可以向前台展示request.user.name
要求:
1 用户登陆后才能访问某些页面,
2 如果用户没有登录就访问该页面的话直接跳到登录页面
3 用户在跳转的登陆界面中完成登陆后,自动访问跳转到之前访问的地址
方法1:
def my_view(request): if not request.user.is_authenticated(): return redirect('%s?next=%s' % (settings.LOGIN_URL, request.path))
方法2:
django已经为我们设计好了一个用于此种情况的装饰器:login_requierd()
from django.contrib.auth.decorators import login_required @login_required def my_view(request): ...
若用户没有登录,则会跳转到django默认的 登录URL '/accounts/login/ ' (这个值可以在settings文件中通过LOGIN_URL进行修改)。并传递 当前访问url的绝对路径 (登陆成功后,会重定向到该路径)。
2.2 、创建用户
使用 create_user (自动加密密码)辅助函数创建用户(和create的区别):
from django.contrib.auth.models import User user = User.objects.create_user(username='',password='',email='')
2.3 、check_password(passwd)
用户需要修改密码的时候 首先要让他输入原来的密码 ,如果给定的字符串通过了密码检查,返回 True
2.4 、修改密码
使用 set_password() 来修改密码
user = User.objects.get(username='') user.set_password(password='') user.save
示例:
登录:
def log_in(request): print(request.POST) if request.method =="POST": username = request.POST.get("username") password = request.POST.get("password") print(username,password) user=auth.authenticate(username=username,password=password)#验证用户名和密码 if user: #如果认证成功,就让登录,这个login里面包括了session操作和cookie auth.login(request,user) return redirect("/chakan/") else: s = "用户名和密码输入错误" return render(request,"login.html",{"s":s}) return render(request,"login.html")
修改密码:
def set_pwd(request): if request.method=="POST": oldpassword = request.POST.get("oldpassword") newpassword = request.POST.get("newpassword") #得到当前登录的用户,判断旧密码是不是和当前的密码一样 username = request.user #打印的是当前登录的用户名 user = User.objects.get(username=username) #查看用户 ret = user.check_password(oldpassword) #检查密码是否正确 if ret: user.set_password(newpassword) #如果正确就给设置一个新密码 user.save() #保存 return redirect("/login/") else: info = "输入密码有误" return render(request,"set_pwd.html",{"info":info}) return render(request,"set_pwd.html")
注册:
def reg(request): if request.method=="POST": username = request.POST.get("username") password = request.POST.get("password") #得到用户输入的用户名和密码创建一个新用户 User.objects.create_user(username=username,password=password) #User是以个对象 s = "恭喜你注册成功,现在可以登录了" return redirect("/login/") return render(request,"reg.html")
注销:
def log_out(request): auth.logout(request) return redirect("/login/")

浙公网安备 33010602011771号