【发布时间】:2017-03-07 12:14:47
【问题描述】:
正如标题所说,我正在开发一个 Django 应用程序,它使用另一个 API 来验证用户身份。外部 API 非常简单,如果用户通过了正确的身份验证,则会返回一个证书。我的应用不应该保留任何用户的信息,除了证书和 id(我作为会话变量保留)。
作为这个实现的一个缺点,我没有使用 Django 的身份验证系统和它提供的所有实用方法,比如检查用户是否is_authenticated、is_anonymous 或获取用户的权限。
由于用户必须登录才能访问我的应用程序的某些页面,我还必须要求他/她登录以便他/她可以继续。因此,使用@login_required 将是少数。
我还必须创建一个访问控制模块来检查权限并允许根据用户组(普通用户、管理员等)访问应用程序的某些受限区域。
你们知道如何定制 Django 的身份验证系统来处理所有这些问题吗?
【问题讨论】: