【django后端分离】rbac组件文件源代码+使用

1:用户,角色,权限,菜单表设计

from django.db import models


# 用户菜单
class UserMenu(models.Model):
    title = models.CharField(max_length=32,verbose_name='菜单')
    icon = models.CharField(max_length=32,1)">图标',null=True,blank=True)

    def __str__(self):
        return self.title

     Meta:
        verbose_name = ""
        verbose_name_plural = verbose_name

 用户信息表
 UserInfo(models.Model):
    username = models.CharField(unique=True,max_length=32,1)">用户名)
    password = models.CharField(max_length=64)
    roles = models.ManyToManyField(to=Role用户所拥有的角色True)
    is_staff = models.BooleanField(default=True)
     admin配置
     self.username

    用户信息 verbose_name


 角色表
 Role(models.Model):
    name = models.CharField(max_length=32,1)">角色名称)
    permissions = models.ManyToManyField(to=Permission角色所拥有的权限 self.name


 权限表
 Permission(models.Model):
    title = models.CharField(max_length=32,1)">权限名)
    url = models.CharField(max_length=32,1)">权限)
    menu = models.ForeignKey(UserMenu",on_delete=models.CASCADE,null=True)
    name = models.CharField(max_length=32,1)">url别名"")

     Meta:
        verbose_name_plural = 权限表
        verbose_name = '

    return self.title
models

2:rbac.py

from dal.models  Role


def initial_sesson(user,request):
    """
    功能:将当前登录人的所有权限录入session中
    :param user: 当前登录人
    """
     查询当前登录人的所有权限列表
     查看当前登录人的所有角色
     ret=Role.objects.filter(user=user)
    permissions = Role.objects.filter(userinfo__username=user).values(permissions__url,permissions__titlepermissions__namepermissions__menu__titlepermissions__menu__iconpermissions__menu__pk).distinct()
     print("permissions",permissions)

    permission_list = []
    permission_names = []
    permission_menu_dict ={}

    for item in permissions:
         构建权限列表
        permission_list.append(item[])
        permission_names.append(item[])

         菜单权限
        menu_pk=item[]
        if menu_pk:

            if menu_pk not  permission_menu_dict:

                permission_menu_dict[menu_pk]={
                     menu_title":item[],1)">menu_iconchildren:[
                         {
                             titleurlelse:
                permission_menu_dict[menu_pk][].append({
                    ": item[ print("permission_menu_dict",permission_menu_dict)

     将当前登录人的权限列表注入session中
    request.session[permission_list"] = permission_list
    request.session[permission_names permission_names
     将当前登录人的菜单权限字典注入session中
    request.session[permission_menu_dict permission_menu_dict
    return permission_menu_dict
View Code

3:middlewares.py中间件验证权限文件

from django.utils.deprecation  MiddlewareMixin
from django.shortcuts  HttpResponse,redirect
 re
from django.http  JsonResponse

 PermissionMiddleWare(MiddlewareMixin):

     process_request(self,request):

        print(permission_list的值是:))
        current_path = request.path
        message = {}
         设置白名单放行
        for reg in  [/user/login/admin/*]:
            ret=re.search(reg,current_path)
             ret:
                 None
         /customers/edit/1

        try:
             校验权限
            permission_list=request.session.get()

             permission_list:
                 reg=^%s$"%reg
                 ret= ret:
                      None

            message[message'] = 提示:无访问权限
            message[code'] = 404
             JsonResponse(message)
        except Exception as e:
            print(e)
            message[return JsonResponse(message)
View Code

4:中间件配置与登录视图的配置

 settings.py

MIDDLEWARE = [
    django.middleware.security.SecurityMiddlewaredjango.contrib.sessions.middleware.SessionMiddlewaredjango.middleware.common.CommonMiddlewaredjango.middleware.csrf.CsrfViewMiddlewaredjango.contrib.auth.middleware.AuthenticationMiddlewaredjango.contrib.messages.middleware.MessageMiddlewaredjango.middleware.clickjacking.XFrameOptionsMiddlewareuser.rbac_utils.middlewares.PermissionMiddleWare 配置中间件
]

 登录函数的配置: 这里只是写关于权限配置的部分函数,其余的token需求自己写

 保存登录用户状态信息
request.session[user_id user_obj.pk
 录入权限session
permission_menu_dict = initial_sesson(username,request)
 设置返回给前端的值
csrf = {}
csrf['] = permission_menu_dict
csrf[token token
return JsonResponse(csrf)

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


注:所有源代码均实测运行过。所有源代码均已上传CSDN,请有需要的朋友自行下载。
继承APIView和ViewSetMixin;作用也与APIView基本类似,提供了身份认证、权限校验、流量管理等。ViewSet在开发接口中不经常用。
一、Django介绍Python下有许多款不同的 Web 框架。Django是重量级选手中最有代表性的一位。许多成功的网站和APP都基于Django。Django 是一个开放源代码的 Web 应用框架,由 Python 写成。Django 遵守 BSD 版权,初次发布于 2005 年 7 月, 并于 2008 年 9 月发布了第一个正式版本 1.0 。Django学习线路Django 采用了 MVT 的软件设计模式,即模型(Model),视图(View)和模板(Template)。这个MVT模式并
本文从nginx快速掌握到使用,gunicorn快速掌握到使用,实现小白快速搭建django项目,并对可能出现的报错进行了分析
uniapp微信小程序订阅消息发送服务通知
Django终端打印SQL语句 1 Setting配置: 2 默认python 使用的MysqlDB连接,Python3 支持支持pymysql 所有需要在app里面的__init__加上下面配置:
url: re_path('authors/$', views.AuthorView.as_view()), re_path('book/(?P\d+)/$', vie
前提 关于html寻找路线: template 如果在各个APP中存在, Django 会优先找全局template 文件下的html文件,如果全局下的template文件没有相关的html Djan
// GET请求request.GET // POST请求request.POST // 处理文件上传请求request.FILES // 处理如checkbox等多选 接受列表request.get
from bs4 import BeautifulSoup#kindeditordef kindeditor(request): s = ''' <li><s
view.py 配置 html 配置
from django.http import JsonResponse JsonResponse 里面代码会加这一个响应头 kwargs.setdefault('content_type&#
#下面两种是基于QuerySet查询 也就是说SQL中用的jion连表的方式查询books = models.UserInfo.objects.all() print(type(books)) &gt
return HttpResponse("OK") 返回一个字符串 return redirect("/index/") 返回URL return render
from django.http import JsonResponse JsonResponse 里面代码会加这一个响应头 kwargs.setdefault('content_type&#
浏览器有一个很重要的概念——同源策略(Same-Origin Policy)。所谓同源是指,域名,协议,端口相同。不同源的客户端脚本(javascript、ActionScript)在没明确授权的情况
自动发送 > 依赖jQuery文件 实例-->GET请求: 手动发送 > 依赖浏览器XML对象(也叫原生ajax) Ajax主要就是使用 【XmlHttpRequest】对象来完成请
#下面两种是基于QuerySet查询 也就是说SQL中用的jion连表的方式查询books = models.UserInfo.objects.all() print(type(books)) &gt
// GET请求request.GET // POST请求request.POST // 处理文件上传请求request.FILES // 处理如checkbox等多选 接受列表request.get
return HttpResponse("OK") 返回一个字符串 return redirect("/index/") 返回URL return render