【问题标题】:assigning role for different users in Django Rest Framework在 Django Rest Framework 中为不同用户分配角色
【发布时间】:2021-11-10 05:08:43
【问题描述】:

我使用了在 Django 中为用户模型定义的 AbstractUser 并且有一个与用户一对一关系的 UserProfile 模型。现在我必须为我正在编写的 CRM 项目实施基于角色的授权。

分配角色的最佳方法是什么?我应该在用户模型内还是在 UserProfile 模型内使用添加字段?或者我应该在用户模型中使用已经定义的超级用户、is_staff 或活动状态。

我的模型:

class CustomUserManager(BaseUserManager):
    """
    Custom user model manager where email is the unique identifiers
    for authentication instead of usernames.
    """
    def create_user(self,first_name,last_name,email, password, **extra_fields):
        """
        Create and save a User with the given email and password.
        """
        if not email:
            raise ValueError("The email must be set")
        first_name = first_name.capitalize()
        last_name = last_name.capitalize()
        email = self.normalize_email(email)

        user = self.model(
            first_name=first_name, last_name=last_name, email=email, **extra_fields
        )
        #user = self.model(email=self.normalize_email(email), **extra_fields)
        user.set_password(password)
        user.save(using=self.db)
        return user

    def create_superuser(self, first_name,last_name,email, password, **extra_fields):
        """
        Create and save a SuperUser with the given email and password.
        """
        extra_fields.setdefault('is_staff', True)
        extra_fields.setdefault('is_superuser', True)
        extra_fields.setdefault('is_active', True)

        if extra_fields.get('is_staff') is not True:
            raise ValueError(_('Superuser must have is_staff=True.'))
        if extra_fields.get('is_superuser') is not True:
            raise ValueError(_('Superuser must have is_superuser=True.'))
        return self.create_user(first_name,last_name,email, password, **extra_fields)


class CustomUser(AbstractUser):
    username = None
    email = models.EmailField(unique=True)
    first_name = models.CharField(max_length=255)
    last_name = models.CharField(max_length=255)
    USERNAME_FIELD = 'email'
    REQUIRED_FIELDS = []

    objects = CustomUserManager()

    def __str__(self):
        return self.email


ROLE = (('admin','ADMIN'),('manager','MANAGER'),('staff','STAFF'))

class UserProfile(models.Model):
    user = models.OneToOneField(CustomUser, on_delete=models.CASCADE,related_name='profile')  # Delete profile when user is deleted
    image = models.ImageField(default='default.jpg',blank=True,null=True)
    address = models.CharField(max_length=150,blank=True)
    mobile = models.CharField(max_length=15,blank=True)
    job_position = models.CharField(max_length=25, blank=True)
    role = models.CharField(max_length=15,choices=ROLE,default='staff')

    def __str__(self):
        return f'{self.user.username} Profile'  # show how we want it to be displayed

目前,我已经在配置文件模型中添加了角色。但我的想法是,如果我在每个 api 中与用户打交道,应该在 User 模型中定义字段角色,因为这样更容易。

【问题讨论】:

    标签: django api django-models django-rest-framework authorization


    【解决方案1】:

    您应该在 AuthenticationAuthorizationUser 模型中定义字段/strong> 和其他有关用户的强制性信息。

    并在Profile模型中定义关于用户的额外信息,例如头像、社交媒体等。

    因此,您是对的,将用户角色存储在 User 模型中。

    PS: [How to extend Django user model]

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-12-19
      • 2010-10-09
      • 2021-06-29
      • 1970-01-01
      • 2016-11-29
      • 2015-12-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多