Day53 form组件和用户认证组件

Django组件-Forms组件

Form组件可以做的几件事情:

  1、用户请求数据验证

  2、自动生成错误信息    

  3、打包用户提交的正确信息

  4、如果其中有一个错误了,其他的正确这,保留上次输入的内容

  5、自动创建input标签并可以设置样式

 

Forms使用步骤:

创建数据库,定义models,配置setting.py,配置init文件,数据量迁移

第一步:定义Forms类

在app01文件夹下创建一个Form.py文件

from django import forms
from django.core.exceptions import ValidationError
from app01 import models

class Form_demo_form(forms.Form):  # 继承form.Form
    username = forms.CharField(
        min_length=5, # 设置最小长度
        label="姓名", # 设置标签名
        error_messages={"required": "该字段不能为空!", # 变量名要与models.py里面的字段名一致
                  "min_length": "用户名太短。"}) age = forms.IntegerField(label="年龄") salary = forms.DecimalField(max_digits=8, decimal_places=2, label="工资", error_messages={'required': '字段不能为空'}) r_salary = forms.DecimalField(max_digits=8, decimal_places=2, label="确认工资", error_messages={'required': '字段不能为空'}) # 局部钩子 def clean_username(self): val = self.cleaned_data.get('username') if val.isdigit(): raise ValidationError('用户名不能是纯数字') # elif models.Form_demo.objects.filter(username=val): # raise ValidationError('用户名已经存在') else: return val # 全局钩子 def clean(self): salary = self.cleaned_data.get('salary') r_salary = self.cleaned_data.get('r_salary') if salary != r_salary: raise ValidationError('两次输入的工资不一致') else: return self.cleaned_data

 

第二步:设计url与视图对应关系

from django.contrib import admin
from django.urls import path
from app01 import views

urlpatterns = [
    path('admin/', admin.site.urls),
    path('login/', views.login),
    path('index/', views.index),
    path('logout/', views.logout),
    path('login2/', views.login2),
    path('register/', views.register)
]

 

第三步:视图函数(初始化Form,传到前端)


from django.shortcuts import render, HttpResponse, redirect
from app01.MyForm import Form_demo_form
from app01.register_form import register_form
from app01 import models

def
login(request): if request.method == 'GET': form = Form_demo_form() # 初始化form对象 return render(request, 'login.html', {'form': form}) # 将form 对象传到前端 else: form = Form_demo_form(request.POST) if form.is_valid(): # 点击了input标签后, 进行校验, 如何前段输入的内容符合我们 form 里面的规则 ,走下一步 print(form.cleaned_data, type(form.cleaned_data)) data = form.cleaned_data # 数据存入到了form.cleaned_data()里面 , 字典 form_demo_obj = models.Form_demo.objects.filter(username=data.get('username'), age=data.get('age'), salary=data.get('salary')).first() if form_demo_obj: request.session['is_login'] = True path = request.GET.get('next') or "/index/" return redirect(path) else: return render(request, 'login.html', {'form': form}) else: # 前段验证不通过 clear_errors = form.errors.get('__all__') # 获取全局钩子的错误信息 print(clear_errors) return render(request, 'login.html', {"form": form, "clear_errors": clear_errors})

 

第四步:模板文件,自动生成input标签,并且验证

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
    <script src="/app01/jquery-1.12.4.js"></script>
</head>
<body>
<h3>这是登录页面</h3>
{#novalidate 不要浏览器验证#}
<form action="" method="post" novalidate>
    {% csrf_token %}
    <div>
        <label for="id_{{ form.username.name }}">姓名</label>    # 会在div标签内创建input标签
        {{ form.username }} <span>{{ form.username.errors.0 }}</span>  # span 标签获取错误信息
    </div>
    <div>
        <label for="id_{{ form.age.name }}">年龄</label>
        {{ form.age }} <span>{{ form.age.errors.0 }}</span>
    </div>
    <div>
        <label for="id_{{ form.salary.name }}" class="salary">工资</label>
        {{ form.salary }} <span>{{ form.salary.errors.0}},{{ form.salary.errors.0 }}</span>
    </div>
    <div>
        <label for="id_{{ form.r_salary.name }}">请再输入工资</label>
        {{ form.r_salary }} <span>{{ form.r_salary.errors }},{{ clear_errors }}</span>
    </div>
    <input type="submit" class="submit">

    <a href="/logout/">注销</a>
</form>
</body>
<script>
    $(".submit").click(function () {
        console.log($(".salary span").html())
    })

</script>
</html>

  

  如果访问视图的是一个GET 请求,它将创建一个空的表单实例并将它放置到要渲染的模板的上下文中。这是我们在第一个访问该URL 时预期发生的情况。

如果表单的提交使用POST 请求,那么视图将再次创建一个表单实例并使用请求中的数据填充它:form = NameForm(request.POST)。这叫做”绑定数据至表单“(它现在是一个绑定的表单)。

  我们调用表单的is_valid()方法;如果它不为True,我们将带着这个表单返回到模板。这时表单不再为空(未绑定),所以HTML 表单将用之前提交的数据填充,然后可以根据要求编辑并改正它。

  如果is_valid()True,我们将能够在cleaned_data 属性中找到所有合法的表单数据。在发送HTTP 重定向给浏览器告诉它下一步的去向之前,我们可以用这个数据来更新数据库或者做其它处理。

注意: form = TeacherForm()  #没有参数,只是一个input框

    form = TeacherForm(data=request.POST) # 数据和规则放置一起 (添加的时候用)

    form = TeacherForm(initial={'username':obj.username,'password':obj.password,'email':obj.email})   # 显示input,并且将数据库中的默认值填写到input框中 (编辑的时候用)

附:Django内置的字段及属性

Field
    required=True,               是否允许为空
    widget=None,                 HTML插件
    label=None,                  用于生成Label标签或显示内容
    initial=None,                初始值
    help_text='',                帮助信息(在标签旁边显示)
    error_messages=None,         错误信息 {'required': '不能为空', 'invalid': '格式错误'}
    show_hidden_initial=False,   是否在当前插件后面再加一个隐藏的且具有默认值的插件(可用于检验两次输入是否一直)
    validators=[],               自定义验证规则
    localize=False,              是否支持本地化
    disabled=False,              是否可以编辑
    label_suffix=None            Label内容后缀
 
 
CharField(Field)
    max_length=None,             最大长度
    min_length=None,             最小长度
    strip=True                   是否移除用户输入空白
 
IntegerField(Field)
    max_value=None,              最大值
    min_value=None,              最小值
 
FloatField(IntegerField)
    ...
 
DecimalField(IntegerField)
    max_value=None,              最大值
    min_value=None,              最小值
    max_digits=None,             总长度
    decimal_places=None,         小数位长度
 
BaseTemporalField(Field)
    input_formats=None          时间格式化   
 
DateField(BaseTemporalField)    格式:2015-09-01
TimeField(BaseTemporalField)    格式:11:12
DateTimeField(BaseTemporalField)格式:2015-09-01 11:12
 
DurationField(Field)            时间间隔:%d %H:%M:%S.%f
    ...
 
RegexField(CharField)
    regex,                      自定制正则表达式
    max_length=None,            最大长度
    min_length=None,            最小长度
    error_message=None,         忽略,错误信息使用 error_messages={'invalid': '...'}
 
EmailField(CharField)      
    ...
 
FileField(Field)
    allow_empty_file=False     是否允许空文件
 
ImageField(FileField)      
    ...
    注:需要PIL模块,pip3 install Pillow
    以上两个字典使用时,需要注意两点:
        - form表单中 enctype="multipart/form-data"
        - view函数中 obj = MyForm(request.POST, request.FILES)
 
URLField(Field)
    ...
 
 
BooleanField(Field)  
    ...
 
NullBooleanField(BooleanField)
    ...
 
ChoiceField(Field)
    ...
    choices=(),                选项,如:choices = ((0,'上海'),(1,'北京'),)
    required=True,             是否必填
    widget=None,               插件,默认select插件
    label=None,                Label内容
    initial=None,              初始值
    help_text='',              帮助提示
 
 
ModelChoiceField(ChoiceField)
    ...                        django.forms.models.ModelChoiceField
    queryset,                  # 查询数据库中的数据
    empty_label="---------",   # 默认空显示内容
    to_field_name=None,        # HTML中value的值对应的字段
    limit_choices_to=None      # ModelForm中对queryset二次筛选
     
ModelMultipleChoiceField(ModelChoiceField)
    ...                        django.forms.models.ModelMultipleChoiceField
 
 
     
TypedChoiceField(ChoiceField)
    coerce = lambda val: val   对选中的值进行一次转换
    empty_value= ''            空值的默认值
 
MultipleChoiceField(ChoiceField)
    ...
 
TypedMultipleChoiceField(MultipleChoiceField)
    coerce = lambda val: val   对选中的每一个值进行一次转换
    empty_value= ''            空值的默认值
 
ComboField(Field)
    fields=()                  使用多个验证,如下:即验证最大长度20,又验证邮箱格式
                               fields.ComboField(fields=[fields.CharField(max_length=20), fields.EmailField(),])
 
MultiValueField(Field)
    PS: 抽象类,子类中可以实现聚合多个字典去匹配一个值,要配合MultiWidget使用
 
SplitDateTimeField(MultiValueField)
    input_date_formats=None,   格式列表:['%Y--%m--%d', '%m%d/%Y', '%m/%d/%y']
    input_time_formats=None    格式列表:['%H:%M:%S', '%H:%M:%S.%f', '%H:%M']
 
FilePathField(ChoiceField)     文件选项,目录下文件显示在页面中
    path,                      文件夹路径
    match=None,                正则匹配
    recursive=False,           递归下面的文件夹
    allow_files=True,          允许文件
    allow_folders=False,       允许文件夹
    required=True,
    widget=None,
    label=None,
    initial=None,
    help_text=''
 
GenericIPAddressField
    protocol='both',           both,ipv4,ipv6支持的IP格式
    unpack_ipv4=False          解析ipv4地址,如果是::ffff:192.0.2.1时候,可解析为192.0.2.1, PS:protocol必须为both才能启用
 
SlugField(CharField)           数字,字母,下划线,减号(连字符)
    ...
 
UUIDField(CharField)           uuid类型
    ...

Django内置字段
View Code

 

 

Django组件之用户认证组件

一、auth模块

 

  1. 大前提:基于django提供的auth_user表。

  2. authenticate(username=user, password=pwd) # 过滤合法用户。有则返回该对象,无,返回None

  3. auth.login(request, user_obj) # 1.设置session值,request.user = user_obj

  4. auth.logout(request) # 1.清楚session信息 2.把request.user 重新赋值为匿名用户。

 

from django.contrib import auth

django.contrib.auth中提供了许多方法,这里主要介绍其中的三个:

1.1 、authenticate()   :验证用户输入的用户名和密码与auth_user里的username,password否相同

  提供了用户认证,即验证用户名以及密码是否正确,一般需要username  password两个关键字参数

user = authenticate(username='someone',password='somepassword')

  如果认证信息有效,会返回一个  User  对象。authenticate()会在User 对象上设置一个属性标识那种认证后端认证了该用户,且该信息在后面的登录过程中是需要的。当我们试图登陆一个从数据库中直接取出来不经过authenticate()的User对象会报错的!!

1.2 、login(HttpRequest, user)

该函数接受一个HttpRequest对象,以及一个认证了的User对象

此函数使用django的session框架给某个已认证的用户附加上session id等信息。

from django.contrib.auth import authenticate, login
   
def my_view(request):
  username = request.POST['username']
  password = request.POST['password']
  user = authenticate(username=username, password=password)
  if user is not None:
    login(request, user)
    # Redirect to a success page.
    ...
  else:
    # Return an 'invalid login' error message.
    ...

1.3 、logout(request) 注销用户 

该函数接受一个HttpRequest对象,无返回值。当调用该函数时,当前请求的session信息会全部清除。该用户即使没有登录,使用该函数也不会报错。

from django.contrib.auth import logout
   
def logout_view(request):
  logout(request)
  # Redirect to a success page.

 

二、User对象

User 对象属性:username, password(必填项)password用哈希算法保存到数据库

2.1 、user对象的 is_authenticated()

  如果是真正的 User 对象,返回值恒为 True 。 用于检查用户是否已经通过了认证。
  通过认证并不意味着用户拥有任何权限,甚至也不检查该用户是否处于激活状态,这只是表明用户成功的通过了认证。 这个方法很重要, 在后台用request.user.is_authenticated()判断用户是否已经登录,如果true则可以向前台展示request.user.name

要求:

1  用户登陆后才能访问某些页面,

2  如果用户没有登录就访问该页面的话直接跳到登录页面

3  用户在跳转的登陆界面中完成登陆后,自动访问跳转到之前访问的地址

方法1:

def my_view(request):
  if not request.user.is_authenticated():
    return redirect('%s?next=%s' % (settings.LOGIN_URL, request.path))

方法2:

  django已经为我们设计好了一个用于此种情况的装饰器:login_requierd()

from django.contrib.auth.decorators import login_required
      
@login_required
def my_view(request):
  ...

  若用户没有登录,则会跳转到django默认的 登录URL '/accounts/login/ ' (这个值可以在settings文件中通过LOGIN_URL进行修改)。并传递  当前访问url的绝对路径 (登陆成功后,会重定向到该路径)。

2.2 、创建用户

  使用 create_user (自动加密密码)辅助函数创建用户(和create的区别): 

from django.contrib.auth.models import User
user = User.objects.create_user(username='',password='',email=''

2.3 、check_password(passwd)

  用户需要修改密码的时候 首先要让他输入原来的密码 ,如果给定的字符串通过了密码检查,返回 True

2.4 、修改密码

  使用 set_password() 来修改密码

user = User.objects.get(username='')
user.set_password(password='')
user.save 

 

示例:

登录:

def log_in(request):
    print(request.POST)
    if request.method =="POST":
        username = request.POST.get("username")
        password = request.POST.get("password")
        print(username,password)
        user=auth.authenticate(username=username,password=password)#验证用户名和密码
        if user:
            #如果认证成功,就让登录,这个login里面包括了session操作和cookie
            auth.login(request,user)
            return redirect("/chakan/")
        else:
            s = "用户名和密码输入错误"
            return render(request,"login.html",{"s":s})
    return render(request,"login.html")

 

修改密码:

def set_pwd(request):
    if request.method=="POST":
        oldpassword = request.POST.get("oldpassword")
        newpassword = request.POST.get("newpassword")
        #得到当前登录的用户,判断旧密码是不是和当前的密码一样
        username = request.user  #打印的是当前登录的用户名
        user = User.objects.get(username=username)  #查看用户
        ret = user.check_password(oldpassword)  #检查密码是否正确
        if ret:
            user.set_password(newpassword) #如果正确就给设置一个新密码
            user.save()  #保存
            return redirect("/login/")
        else:
            info = "输入密码有误"
            return render(request,"set_pwd.html",{"info":info})
    return render(request,"set_pwd.html")

注册:

def reg(request):
    if request.method=="POST":
        username = request.POST.get("username")
        password = request.POST.get("password")
        #得到用户输入的用户名和密码创建一个新用户
        User.objects.create_user(username=username,password=password)  #User是以个对象
        s = "恭喜你注册成功,现在可以登录了"
        return redirect("/login/")
    return render(request,"reg.html")

注销:

def log_out(request):
    auth.logout(request)
    return redirect("/login/")

 

posted @ 2019-03-27 21:22  addit  Views(79)  Comments(0)    收藏  举报