【发布时间】:2013-03-12 08:25:42
【问题描述】:
是否有任何 django 应用程序可以在 30 天等特定时间间隔后强制使用户的密码过期?我正在使用 djangp 的 auth 并想扩展它或使用社区应用程序。
到目前为止我所尝试的:
- 在用户配置文件中添加了一个字段,用于存储上次更新密码的日期。
- 扩展登录方法以检查此日期并将用户重定向到密码更改页面。
我的困惑:
- 在更改密码之前阻止用户访问网站。
- 用户不能登录或直接输入网址来访问页面。
请注意,我不想使用中间件,因为它会限制资源。
【问题讨论】: