一、Auth模块之auth_user表
在创建Django项目之后直接执行数据迁移命令会自动生成许多表。
Django在启动之后就可以直接访问admin路由,需要输入用户名和密码,数据参考的就是auth_user表,并且必须使管理员用户才能进入
依赖于auth_user表完成用户相关的所有功能
创建超级用户(管理员)
>> python manage.py createsuperuser
二、Auth方法
1、对比用户名和密码是否正确
# 去auth_user表里面去校验数据,括号内必须同时传入用户名和密码
user_obj = auth.authenticate(request,uname=username, pwd=password)
print(user_obj) # 用户对象
print(user_obj.uname) # 用户名
print(user_obj.pwd) # 加密密码
2、保存用户状态
auth.login(request, user_obj) # 类似于request.session[key]=user_obj
3、判断当前用户是否登录
request.user.is_authenticated()
4、获取当前登录用户
request.user
5、校验用户是否登录装饰器
form django.contrib.auth.decorators import login_required
# 局部配置
@login_required(login_url='/login/') # 校验失败跳转页面
# 全局配置,配置文件中配置
LOGIN_URL = '/login/'
'''
1.如果局部和全局都有
局部 > 全局
2.局部和全局那个好
全局的好处在与无需重复写代码,但是跳转的页面却很单一
局部的好处在与不同的视图函数在用户没有登录的情况下可以跳转到不同的页面。
'''
6、对比原密码
request.user.check_password(old_password) # 返回值为布尔值
# 括号内为旧密码
# 会自动和auth_user表中的密码做比对
7、修改密码
request.user.set_password(new_password) # 只是修改对象属性
request.user.save() # 这才是真正的操作数据库修改密码
8、注销
auth.logout(request)
9、注册
# 操作auth_user表写入数据
from django.contrib.auth.models import User # 导入auth_user表
# 创建普通用户
User.objects.create_user(username = username, password = password)
# 创建超级用户,不介意使用
User.objects.create_superuser(username=username,email='xxx@qq.com',password=password)
三、扩展auth_user表
当我们的auth_user表中的字段不够我们使用时就需要扩展auth_user表中的字段,有两种方法:
如果自己写表替代了auth_user那么auth模块的功能还是照常使用,参考的表页由原来的auth_user变成了UserInfo
第一种:一对一关系(不推荐)
form django.db import models
form django.contrib.auth.models import User, AbstractUser
class UserInfo(models.Model):
phone = models.BigIntegerField()
user = models.OneToOneField(to='User')
第二种:面向对象的继承
面向对象的继承前提:
1、在继承之前没有执行过数据库迁移命令
auth_user没有被创建,如果当前库已经创建了那么就需要换个库
2、继承的类里面不要覆盖AbstractUser里面的字段名
表里面有的字段都不要动,只扩展额外字段即可
3、需要在配置文件中告诉Django你要用UserInfo代替auth_user
AUTH_USER_MODEL = 'app01.UserInfo' ——> '应用名 . 表名'
from django.contrib.auth.models import User,AbstractUser
class UserInfo(AbstractUser):
phone = models.BigIntegerField() # 额外字段
"""
如果继承了AbstractUser
那么在执行数据库迁移命令的时候auth_user表就不会再创建出来了
而UserInfo表中会出现auth_user所有的字段外加自己扩展的字段
这么做的好处在于你能够直接点击你自己的表更加快速的完成操作及扩展
"""