自定django登录跳转限制

django自定义一个登录跳转限制:

解释:

  不登录不让跳转到其它页面。

原理:

  做一个装饰器,在访问路由时,先进行判断,登录session是否存在,如果存在则跳转,不存在则返回到登录页面者你可以不登录返回404错误页面。

#验证登录跳转页面
def login_limit(func):
    def war(request):
        try:
           request.session['username'] #session不存在会报错
           ret = func(request)
           return ret
        except:
            return HttpResponseRedirect('/')
    return war

 

注意事项:

  如果,前端,发起请求是ajax发起,后台函数要进行装饰@csrf_exempt  ,这是跨站请求伪造。不加这个会报错。

       那么问题就来了。加了这个之后,如果在加上我们自己写的,防跳转装饰器。如果加在@csrf_exempt之前,如下这样。

  那么恭喜你,会报个302之类的错误。那问题怎么解决:

 

@login_limit
@csrf_exempt

 

 

解决办法将我们防跳转装饰器,放在跨站请求伪造装饰器之后。

 

#删除测试用例
@csrf_exempt
@login_limit
def case_delete_data(request):
    case_id = int(request.POST.get('caseid'))
    model_class = ModelClass(case_interface_table)
    model_class.delete_data(case_id)
    '''
    #分页代码
    '''
    curPage = int(request.GET.get('page','1'))
    allCount = case_interface_table.objects.all().count()
    fpage = pageInfo(curPage,allCount,5)

    return HttpResponse(request,"OK")

 

转载于:https://www.cnblogs.com/yhleng/p/8572284.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值