【问题标题】:Django allauth invalid token error not showingDjango allauth 无效令牌错误未显示
【发布时间】:2020-02-17 13:09:21
【问题描述】:

我在我的 Django 项目中使用 allauth 进行身份验证。

在 PasswordResetFromKeyView 中,无论出于何种原因,我无法弄清楚为什么在密码重置令牌无效时没有显示错误。

相反,令牌被视为无效,但页面只是重新加载,而没有向用户发送任何消息。

allauth.account.views.PasswordResetFromKeyView

class PasswordResetFromKeyView(AjaxCapableProcessFormViewMixin, FormView):
template_name = (
    "account/password_reset_from_key." + app_settings.TEMPLATE_EXTENSION)
form_class = ResetPasswordKeyForm
success_url = reverse_lazy("account_reset_password_from_key_done")

def get_form_class(self):
    return get_form_class(app_settings.FORMS,
                          'reset_password_from_key',
                          self.form_class)

def dispatch(self, request, uidb36, key, **kwargs):
    self.request = request
    self.key = key

    if self.key == INTERNAL_RESET_URL_KEY:
        self.key = self.request.session.get(INTERNAL_RESET_SESSION_KEY, '')
        # (Ab)using forms here to be able to handle errors in XHR #890
        token_form = UserTokenForm(
            data={'uidb36': uidb36, 'key': self.key})
        if token_form.is_valid():
            self.reset_user = token_form.reset_user
            return super(PasswordResetFromKeyView, self).dispatch(request,
                                                                  uidb36,
                                                                  self.key,
                                                                  **kwargs)
    else:
        token_form = UserTokenForm(
            data={'uidb36': uidb36, 'key': self.key})
        if token_form.is_valid():
            # Store the key in the session and redirect to the
            # password reset form at a URL without the key. That
            # avoids the possibility of leaking the key in the
            # HTTP Referer header.
            self.request.session[INTERNAL_RESET_SESSION_KEY] = self.key
            redirect_url = self.request.path.replace(
                self.key, INTERNAL_RESET_URL_KEY)
            return redirect(redirect_url)

    self.reset_user = None
    response = self.render_to_response(
        self.get_context_data(token_fail=True)
    )
    return _ajax_response(self.request, response, form=token_form)

def get_context_data(self, **kwargs):
    ret = super(PasswordResetFromKeyView, self).get_context_data(**kwargs)
    ret['action_url'] = reverse(
        'account_reset_password_from_key',
        kwargs={'uidb36': self.kwargs['uidb36'],
                'key': self.kwargs['key']})
    return ret

查看

class PasswordResetConfirmView(PasswordResetFromKeyView):
form_class = PasswordResetConfirmForm
template_name = 'users/password_reset_confirm.html'

def get_success_url(self):
    return reverse('account_login')

模板

{% load crispy_forms_tags %}


<div class="content-section">
    <form method="POST">
        {% csrf_token %}
        <fieldset class="form-group">
            <legend class="border-bottom mb-4">Confirm New Password</legend>
            {{ form|crispy }}
        </fieldset>
        <div class="form-group">
            <button class="btn btn-outline-info" type="submit">Save password</button>
        </div>
    </form>
</div>

【问题讨论】:

  • 您是否覆盖了模板?如果表单无效,则将上下文传递给token_fail 作为True,这在模板中会导致令牌消息无效。
  • @dirkgroten 我确实覆盖了模板,并且我正在对视图进行子类化(编辑原始帖子以显示如何)。
  • 在您的模板中,您应该有一个{% if token_fail %} Error message {% else %} &lt;your form&gt; {% endif %}

标签: django django-allauth


【解决方案1】:

allauth 视图使用模板“account/password_reset_from_key.html”。你应该检查一下,因为它包含一个 if/else 语句来在令牌无效时显示错误:

<h1>{% if token_fail %}{% trans "Bad Token" %}{% else %}{% trans "Change Password" %}{% endif %}</h1>

{% if token_fail %}
    Some error message
{% else %}
    <form> ... </form>
{% endif %}

因此,当您覆盖模板时,请确保您在token_failTrue 的情况下执行一些操作。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-10-25
    • 2016-08-13
    • 1970-01-01
    • 2013-09-14
    • 2014-08-08
    • 2021-05-25
    • 2021-02-01
    • 2013-09-29
    相关资源
    最近更新 更多