【问题标题】:"you don't have permission to edit anything" on custom AdminSite if user is not superuser如果用户不是超级用户,则自定义 AdminSite 上的“您无权编辑任何内容”
【发布时间】:2018-03-14 14:02:02
【问题描述】:

我不想在我的 Django 项目中拥有多个 AdminSite,我不想让每个用户都拥有超级用户角色,只是为了查看和编辑应用程序的模型。

这是我的项目的布局:

> djangoApp
    > djangoApp
        - settings.py
        - etc...
    > AAA
        - admin.py
        - urls.py
        - etc..
    > BBB
        - admin.py
        - urls.py
        - etc..
    > CCC
        - admin.py
        - urls.py
        - etc..
    > ressources
        - models.py
        - etc..
    > core
        - admin.py
        - auth.py
        - models.py
        - views.py

这是 BBB 的 admin.py(我为每个 AdminSite 使用不同的数据库):

from django.contrib import admin
from django.contrib.admin import AdminSite, site
from core.admin import UserAuthenticationForm
from ressources.models import Adresse


class BBBAdminSite(AdminSite):
    site_header = 'BBB admin'

    login_form = UserAuthenticationForm
    login_template = "core/login.html"

    def has_permission(self,request):

        user = request.user

        return user.is_active and user.is_staff and (user.account_id == 100 or user.account_id == 0)

class AdminModel(admin.ModelAdmin):

    using = 'DATABASE_NAME'

    def has_add_permission(self, request):

        user = request.user
        return user.is_active and user.is_staff and (user.account_id == 100 or user.account_id == 0)

    def has_change_permission(self, request, obj=None):

        user = request.user
        return user.is_active and user.is_staff and (user.account_id == 100 or user.account_id == 0)

    def has_delete_permission(self, request, obj=None):

        user = request.user
        return user.is_active and user.is_staff and (user.account_id == 100 or user.account_id == 0)

    def save_model(self, request, obj, form, change):
        user = request.user
        obj.account_id = user.account_id
        obj.save(using=self.using)

    def delete_model(self, request, obj):
        obj.delete(using=self.using)

    def get_queryset(self, request):
        return super(AdminModel, self).get_queryset(request).using(self.using)

    def formfield_for_foreignkey(self, db_field, request=None, **kwargs):
        return super(AdminModel, self).formfield_for_foreignkey(db_field, request=request, using=self.using, **kwargs)

    def formfield_for_manytomany(self, db_field, request=None, **kwargs):
        return super(AdminModel, self).formfield_for_manytomany(db_field, request=request, using=self.using, **kwargs)

bbbAdmin = BBBAdminSite(name='bbbAdmin')


bbbAdmin.register(Adresse, AdminModel) ### The user can see this in the admin dashboard only if he is superuser

这是同一个应用的 urls.py:

from django.contrib import admin
from django.urls import include, path, re_path
from BBB.admin import bbbAdmin


urlpatterns = [
    path('', bbbAdmin.urls),
]

我使用不同的 AuthBackend 来验证我的用户:

核心/auth.py:

from django.conf import settings
from django.contrib.auth.hashers import check_password
from .models import User

class AuthBackend(object):

def has_perm(self, user_obj, perm, obj=None):
    if(obj != None):
        return (obj.account_id == user_obj.account_id)
    return False

def get_user(self, user_id):
    try:
        return User.objects.get(pk=user_id)
    except User.DoesNotExist:
        return None

def authenticate(username=None, password=None, account_id=None):

    try:
        user = User.objects.get(username=username, account_id=account_id)
    except User.DoesNotExist:
        return None

    pwd_valid = check_password(password, user.password)

    if pwd_valid:
        return user
    else:
        return None

我已经在我的 settings.py 中注册了 AuthBackend:

AUTHENTICATION_BACKENDS = ('core.auth.AuthBackend',)

我尝试将其更改为:

AUTHENTICATION_BACKENDS = ('core.auth.AuthBackend', 'django.contrib.auth.backends.ModelBackend',)

但它给了我错误

您配置了多个身份验证后端,因此必须提供backend 参数或为用户设置backend 属性。

我尝试将用户放入拥有所有权限的组中,但在他登录时仍然显示“您无权编辑任何内容”。 用户已将 is_staff 设置为 True

【问题讨论】:

    标签: django


    【解决方案1】:

    我找到了解决方案。 我忘记将方法“has_module_permission”添加到我的 AdminModel

    BBB/admin.py

    class AdminModel(Admin.ModelAdmin):
    
        [...]
    
        def has_module_permission(self,request):
            return True
    
        [...]
    

    【讨论】:

    • 今天还是很有用的,谢谢你的回答!
    【解决方案2】:

    对我来说,我创建了一个自定义管理站点,并犯了在多个地方初始化它的错误,为了解决这个问题,只在一个变量中初始化你的管理站点一次,如下所示:

    custom_admin_site = CustomAdminSite()
    

    最好在同一个文件中声明它,然后将保存该实例的变量导入任何需要使用它的地方,例如在 urls.py 中注册custom_admin_site.urls 并在应用程序中注册您的模型。 在其他地方初始化它会创建一个全新的管理站点,而不是您之前初始化的站点,因此会出现无权限错误。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-04-12
      • 2016-02-06
      • 2020-03-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-04-02
      • 2012-04-21
      相关资源
      最近更新 更多