auth模块
auth模块
利用auth模块完成登录,注册,修改密码,退出功能
登录
from django.shortcuts import render,redirect,HttpResponse,reverse
from app01 import models
from django.contrib.auth.decorators import login_required
from app01 import forms
from utls import pure
from django.contrib.auth.models import User
from django.contrib import auth
def login(request):
login_form = forms.LoginForm()
if request.method == 'POST':
login_form = forms.LoginForm(request.POST)
if login_form.is_valid():
# 通过用户名和密码查询用户是否存在
username = login_form.cleaned_data['username']
password = login_form.cleaned_data['password']
user_obj = auth.authenticate(request,username=username,password=password)
# 判断当前用户是否存在
if user_obj:
# 保存用户状态 ,就相当于session保存用户已经登录过的状态
auth.login(request,user_obj)
return redirect('index')
msg = '用户名或密码不正确'
return render(request,'login.html',locals())
注册
def reg(request):
reg_form = forms.RegForm()
if request.method == 'POST':
reg_form = forms.RegForm(request.POST) # 表单验证
if reg_form.is_valid():
username = reg_form.cleaned_data['username']
password = reg_form.cleaned_data['password']
email = reg_form.cleaned_data['email']
User.objects.create_user(username=username,password=password)
return redirect('login')
return render(request, 'register.html', locals())
修改密码
@login_required(login_url='/')
def set_password(request):
setpassword_form = forms.SetPassForm()
if request.method == 'POST':
setpassword_form = forms.SetPassForm(request.POST)
if setpassword_form.is_valid():
old_password = setpassword_form.cleaned_data.get('old_password')
new_password = setpassword_form.cleaned_data.get('confirm_password')
# 在数据库中校验一下原来的密码输入是否正确
is_right = request.user.check_password(old_password)
if is_right:
# 修改密码
request.user.set_password(new_password)
request.user.save()
return redirect('login')
return render(request,'set_password.html',locals())
退出
@login_required(login_url='/')
def logout(request):
auth.logout(request)
return render(request,'index.html')
总结
# 1.比对用户名和密码是否正确
user_obj = auth.authenticate(request,username=username,password=password)
# 括号内必须同时传入用户名和密码
print(user_obj) # 用户对象 jason 数据不符合则返回None
print(user_obj.username) # jason
print(user_obj.password) # 密文
# 2.保存用户状态
auth.login(request,user_obj) # 类似于request.session[key] = user_obj
# 主要执行了该方法 你就可以在任何地方通过request.user获取到当前登陆的用户对象
# 3.判断当前用户是否登陆
request.user.is_authenticated()
# 4.获取当前登陆用户
request.user
# 5.校验用户是否登陆装饰器
from django.contrib.auth.decorators import login_required
# 局部配置
@login_required(login_url='/login/')
# 全局配置
LOGIN_URL = '/login/'
1.如果局部和全局都有 该听谁的?
局部 > 全局
2.局部和全局哪个好呢?
全局的好处在于无需重复写代码 但是跳转的页面却很单一
局部的好处在于不同的视图函数在用户没有登陆的情况下可以跳转到不同的页面
# 6.比对原密码
request.user.check_password(old_password)
# 7.修改密码
request.user.set_password(new_password) # 仅仅是在修改对象的属性
request.user.save() # 这一步才是真正的操作数据库
# 8.注销
auth.logout(request)
# 9.注册
# 操作auth_user表写入数据
User.objects.create(username=username,password=password) # 写入数据 不能用create 密码没有加密处理
# 创建普通用户
User.objects.create_user(username=username,password=password)
# 创建超级用户(了解):使用代码创建超级用户 邮箱是必填的 而用命令创建则可以不填
User.objects.create_superuser(username=username,email='123@qq.com',password=password)
扩展表
from django.db import models
from django.contrib.auth.models import User,AbstractUser
# Create your models here.
第一种:一对一关系 不推荐
class UserDetail(models.Model):
phone = models.BigIntegerField()
user = models.OneToOneField(to='User')
# 第二种:面向对象的继承
class UserInfo(AbstractUser):
phone = models.BigIntegerField()
"""
总结:
如果继承了AbstractUser
那么在执行数据库迁移命令的时候auth_user表就不会再创建出来了
而UserInfo表中会出现auth_user所有的字段外加自己扩展的字段
这么做的好处在于你能够直接点击你自己的表更加快速的完成操作及扩展
前提:
1.在继承之前没有执行过数据库迁移命令
auth_user没有被创建,如果当前库已经创建了那么你就重新换一个库
2.继承的类里面不要覆盖AbstractUser里面的字段名
表里面有的字段都不要动,只扩展额外字段即可
3.需要在配置文件中告诉django你要用UserInfo替代auth_user(******)
AUTH_USER_MODEL = 'app01.UserInfo'
'应用名.表名'
你如果自己写表替代了auth_user那么
auth模块的功能还是照常使用,参考的表页由原来的auth_user变成了UserInfo

浙公网安备 33010602011771号