重定义django的认证登录

本文介绍了如何重写Django的默认认证系统,允许用户通过email或username登录。在views.py中创建了一个CustomBackend类,继承自ModelBackend,并实现了authenticate方法,利用Q对象查询UserProfile模型,验证用户名或email与密码的匹配。在settings.py中配置了新的认证后台,从而实现了更灵活的用户验证方式。
摘要由CSDN通过智能技术生成

重定义django的认证登录

django提供了用户认证功能,即验证用户名以及密码是否正确,一般需要usernamepassword两个关键字参数。

如果认证成功(用户名和密码正确有效),便会返回一个 User 对象。

authenticate()会在该 User 对象上设置一个属性来标识后端已经认证了该用户,且该信息在后续的登录过程中是需要的

user = authenticate(username='theuser',password='thepassword')

但是存在一些缺陷,只能是使用username进行验证,这不太符合我们的需求,我们希望可以同时使用emailusername等进行验证

首先在views.py中我们需要重写authenticate方法

from django.contrib.auth.backends import ModelBackend
from django.db.models import Q

from .models import UserProfile


class CustomBackend(ModelBackend):
    def authenticate(self, username=None, password=None, **kwargs):
        try:
            user = UserProfile.objects.get(Q(username=username) | Q(email=username))
            if user.check_password(password):
                return user
        except Exception as e:
            return None

settings.py中配置

AUTHENTICATION_BACKENDS = (
    'users.views.CustomBackend',
)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值