【问题标题】:How to pass Django request object in user_passes_test decorator callable function如何在 user_passes_test 装饰器可调用函数中传递 Django 请求对象
【发布时间】:2012-08-06 00:54:24
【问题描述】:

我正在使用 Django user_passes_test 装饰器来检查用户权限。

@user_passes_test(lambda u: has_add_permission(u, "project"))
def create_project(request):
......

我正在调用一个回调函数 has_add_permission,它接受两个参数用户和一个字符串。我想将请求对象连同它一起传递,这可能吗?另外,谁能告诉我我们如何能够直接访问装饰器内的用户对象。

【问题讨论】:

  • 我很好奇,你是怎么解决这个问题的?你自己写过装饰器吗?
  • 我没有使用装饰器,而是检查视图代码本身的权限。它让我可以更好地控制视图逻辑。
  • 这也是我最终所做的。谢谢!

标签: python django django-views django-authentication


【解决方案1】:

不,您不能将请求传递给user_passes_test。要了解它的工作原理和原理,请前往source

def user_passes_test(test_func, login_url=None, redirect_field_name=REDIRECT_FIELD_NAME):
    """
    Decorator for views that checks that the user passes the given test,
    redirecting to the log-in page if necessary. The test should be a callable
    that takes the user object and returns True if the user passes.
    """

    def decorator(view_func):
        @wraps(view_func, assigned=available_attrs(view_func))
        def _wrapped_view(request, *args, **kwargs):
            if test_func(request.user):
                return view_func(request, *args, **kwargs)
            path = request.build_absolute_uri()
            # If the login url is the same scheme and net location then just
            # use the path as the "next" url.
            login_scheme, login_netloc = urlparse.urlparse(login_url or
                                                        settings.LOGIN_URL)[:2]
            current_scheme, current_netloc = urlparse.urlparse(path)[:2]
            if ((not login_scheme or login_scheme == current_scheme) and
                (not login_netloc or login_netloc == current_netloc)):
                path = request.get_full_path()
            from django.contrib.auth.views import redirect_to_login
            return redirect_to_login(path, login_url, redirect_field_name)
        return _wrapped_view
    return decorator

这是 user_passes_test 装饰器背后的代码。如您所见,传递给装饰器的测试函数(在您的情况下为lambda u: has_add_permission(u, "project"))只传递了一个参数request.user。现在,当然可以编写自己的装饰器(甚至直接复制此代码并对其进行修改)也可以传递request 本身,但您不能使用默认的user_passes_test 实现。

【讨论】:

  • 谢谢克里斯。我想要么我必须编写一个新的装饰器,要么在视图代码中进行。
【解决方案2】:

请注意,Django 1.9 引入了UserPassesTestMixin,它使用方法test_func 作为测试函数。这意味着该请求在self.request 中可用。所以你可以这样做:

class MyView(UserPassesTestMixin, View):
    def test_func(self):
        return has_add_permission(self.request.user, self.request)

这仅适用于基于类的视图。

【讨论】:

    【解决方案3】:

    我发现编辑user_passes_test 以使装饰功能在request 而不是request.user 上运行并不太困难。我在this blog post 有一个关于视图装饰器装饰器的简短版本,但为了后代,这是我完整编辑的代码:

    def request_passes_test(test_func, login_url=None, redirect_field_name=REDIRECT_FIELD_NAME):
        """
        Decorator for views that checks that the request passes the given test,
        redirecting to the log-in page if necessary. The test should be a callable
        that takes the request object and returns True if the request passes.
        """
    
        def decorator(view_func):
            @wraps(view_func, assigned=available_attrs(view_func))
            def _wrapped_view(request, *args, **kwargs):
                if test_func(request):
                    return view_func(request, *args, **kwargs)
                path = request.build_absolute_uri()
                # urlparse chokes on lazy objects in Python 3, force to str
                resolved_login_url = force_str(
                    resolve_url(login_url or settings.LOGIN_URL))
                # If the login url is the same scheme and net location then just
                # use the path as the "next" url.
                login_scheme, login_netloc = urlparse(resolved_login_url)[:2]
                current_scheme, current_netloc = urlparse(path)[:2]
                if ((not login_scheme or login_scheme == current_scheme) and
                        (not login_netloc or login_netloc == current_netloc)):
                    path = request.get_full_path()
                from django.contrib.auth.views import redirect_to_login
                return redirect_to_login(
                    path, resolved_login_url, redirect_field_name)
            return _wrapped_view
        return decorator
    

    几乎我唯一做的就是将if test_func(request.user): 更改为if test_func(request):

    【讨论】:

      猜你喜欢
      • 2013-07-24
      • 2023-03-17
      • 2020-06-25
      • 1970-01-01
      • 1970-01-01
      • 2015-08-01
      • 2016-03-13
      • 2021-02-11
      • 2019-11-18
      相关资源
      最近更新 更多