day46-Django校验登录状态

一、使用装饰器校验登录状态

1.装饰器
(1)外层函数内嵌内层函数
(2)外层函数返回内层函数
(3)内层函数调用外层函数的参数

def is_login(func):

    def check_status(request):
        pass
    return check_status

2.定义装饰器

from django.http import HttpResponse, HttpResponseRedirect
from user.models import MyUser, TokenUser


def is_login(func):

    def check_status(request):
        token = request.COOKIES.get('token')
        if token:
            token_user = TokenUser.objects.filter(token=token).first()
            if token_user:
                # return func(request)表示继续执行被is_login装饰的函数
                return func(request)
            else:
                return HttpResponseRedirect('/login/')
        else:
            return HttpResponseRedirect('/login/')
    return check_status


@is_login
def my_index(request):
    if request.method == 'GET':
        return render(request, 'index.html')

二、使用中间件校验登录状态

1.修改settings.py配置文件

MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
    'utils.middle_ware.LoginStatusMiddleware',
]

2.定义中间件

from django.utils.deprecation import MiddlewareMixin
from django.http import HttpResponse, HttpResponseRedirect
from user.models import TokenUser


class LoginStatusMiddleware(MiddlewareMixin):

    def process_request(self, request):
        # 在访问登录和注册页面的时候,不需要做以下的登录校验功能
        if request.path in ['/login/', '/register/']:
            return None

        # 登录校验
        token = request.COOKIES.get('token')
        if token:
            token_user = TokenUser.objects.filter(token=token).first()
            if token_user:
                return None
            else:
                return HttpResponseRedirect('/login/')
        else:
            return HttpResponseRedirect('/login/')

    def process_response(self, request, response):
        return response

三、session实现登录和校验登录状态

1.实现登录操作
(1)向cookie中设置session_id值,value为随机字符串
(2)向django_session表中存入session_id值,并保存键值对

from django.http import HttpResponse, HttpResponseRedirect
from user.models import MyUser, TokenUser


def login(request):
    if request.method == 'GET':
        return render(request, 'login.html')

    if request.method == 'POST':
        # 1.获取登录提交的用户名和密码
        username = request.POST.get('username')
        password = request.POST.get('password')

        # 2.查询数据库中用户名和密码对应的用户对象
        user = MyUser.objects.filter(username=username, password=password).first()

        if not user:
            err = '用户名或者密码错误!'
            return render(request, 'login.html', {'err': err})
      
        # 3.使用session实现登录操作
        request.session['user_id'] = user.id

        # 4.跳转到首页
        res = HttpResponseRedirect('/my_index/')
        return res

2.校验登录状态
session校验
(1)获取cookie中的session值
(2)查询django_session表中的session_key字段,查询到数据,则获取session_data中存入的键值对

from django.utils.deprecation import MiddlewareMixin
from django.http import HttpResponse, HttpResponseRedirect
from user.models import TokenUser, MyUser


class LoginStatusMiddleware(MiddlewareMixin):

    def process_request(self, request):
        if request.path in ['/login/', '/register/']:
            return None
        user_id = request.session.get('user_id')
        if user_id:
            # 向request.user中赋值,赋值为当前登录系统的用户对象
            user = MyUser.objects.get(pk=user_id)
            request.user = user
            return None
        else:
            return HttpResponseRedirect('/login/')

    def process_response(self, request, response):
        return response

3.注销
(1)删除cookie中的session_id值
(2)或者删除django_session表中的数据

def logout(request):
    # 方法1:删除客户端cookie中的数据以及django_session表中的数据
    request.session.flush()

    # 方法2:删除django_session表中的数据
    # request.session.delete(request.session.session_key)

    # 方法3:删除session_data中登录成功后设置的键值对
    # del request.session['user_id']

    return HttpResponseRedirect('/login/')

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 利用HTTP协议向服务器传参的几种途径、响应、Cookie、Session、类视图、中间件 注意: 1>Dja...
    Cestine阅读 5,155评论 0 2
  • Web框架之Django: (1)简介: Django是一个由Python写成开源的重量级Web应用框架,采用MT...
    老肖阅读 8,192评论 0 18
  • 模块间联系越多,其耦合性越强,同时表明其独立性越差( 降低耦合性,可以提高其独立性)。软件设计中通常用耦合度和内聚...
    riverstation阅读 6,240评论 0 8
  • 心中总有期待很久的地方,却从未走近,在每个季节,都萌生对它的向往。 我以前的生活就是这样的状态,每每压抑的时候,就...
    Jean_Feng阅读 2,372评论 0 0
  • 人生都太短暂,去疯去爱去浪费,去追去梦去后悔。 1.活得糊涂的人,容易幸福;活得清醒的人,容易烦恼。 这是因为,清...
    赵肃江阅读 4,804评论 0 0