【问题标题】:Permission to control user accounts belonging to specific group only仅控制属于特定组的用户帐户的权限
【发布时间】:2015-12-30 06:28:06
【问题描述】:

是否可以在 django 中创建权限以控制(查看/添加/删除/更改)仅来自特定组或 e 的用户帐户。 G。将标志 is_staff 设置为 false?我该怎么做?

例如,来自“operators”组的用户可以管理来自“clients”组的用户,但无法在管理界面中控制(甚至查看)员工用户帐户。

【问题讨论】:

    标签: django permissions authorization


    【解决方案1】:

    是的,可以这样做。您可以指定用户组并为他们分配特定权限。文档中对此进行了很好的描述 - 请参阅此处:https://docs.djangoproject.com/en/1.8/topics/auth/default/#permissions-and-authorization

    希望有帮助!

    【讨论】:

    • 我已阅读文档并且知道我可以为组分配权限。但问题是:如何创建权限以仅控制表中的特定对象。例如,标准change_user 权限允许更改任何“用户”记录。我想限制这一点,只允许更改属于特定组的“用户”记录,并拒绝更改其他“用户”记录。所以,不幸的是,这并没有帮助。
    • 您的问题以“有可能......”而不是“我如何创造......”因此我的回答开始了:) 另外请注意关于“如何做某事”的具体答案' 只能在您共享一些代码的情况下提供:) 但是,如果我正确理解了您的问题,我认为这可以使用提供的链接下的文档中详细描述的装饰器或测试来完成。祝你好运!
    • 问题是“是否可以创建(自定义)权限以仅控制特定用户帐户”(例如,属于特殊组),而不是“是否可以为组分配权限”。不幸的是,您没有正确理解这个问题。祝你好运!
    猜你喜欢
    • 2020-04-27
    • 1970-01-01
    • 1970-01-01
    • 2023-02-23
    • 1970-01-01
    • 2021-11-20
    • 1970-01-01
    • 1970-01-01
    • 2017-01-18
    相关资源
    最近更新 更多