【发布时间】:2015-12-30 06:28:06
【问题描述】:
是否可以在 django 中创建权限以控制(查看/添加/删除/更改)仅来自特定组或 e 的用户帐户。 G。将标志 is_staff 设置为 false?我该怎么做?
例如,来自“operators”组的用户可以管理来自“clients”组的用户,但无法在管理界面中控制(甚至查看)员工用户帐户。
【问题讨论】:
标签: django permissions authorization
是否可以在 django 中创建权限以控制(查看/添加/删除/更改)仅来自特定组或 e 的用户帐户。 G。将标志 is_staff 设置为 false?我该怎么做?
例如,来自“operators”组的用户可以管理来自“clients”组的用户,但无法在管理界面中控制(甚至查看)员工用户帐户。
【问题讨论】:
标签: django permissions authorization
是的,可以这样做。您可以指定用户组并为他们分配特定权限。文档中对此进行了很好的描述 - 请参阅此处:https://docs.djangoproject.com/en/1.8/topics/auth/default/#permissions-and-authorization
希望有帮助!
【讨论】:
change_user 权限允许更改任何“用户”记录。我想限制这一点,只允许更改属于特定组的“用户”记录,并拒绝更改其他“用户”记录。所以,不幸的是,这并没有帮助。