- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我很难理解 Django 3.1 如何检查权限,尤其是模型权限与默认权限的处理方式。
我有以下模型:
from django.db import models
class MyModel(models.Model):
class Meta:
permissions = [("finalize", "Can finalize"),]
is_final = models.BooleanField(default = False)
它为此模型定义了一个新的 finalize
权限。随着模型的出现,我们有一个模型管理员:
from django.contrib import admin
from django.contrib.auth import get_permission_codename
from .models import *
class MyModelAdmin(admin.ModelAdmin):
actions = ['set_final', 'remove_final']
def set_final(self, request, queryset):
queryset.update(is_final=True)
set_final.allowed_permissions = ('finalize',)
def remove_final(self, request, queryset):
queryset.update(is_final=False)
remove_final.allowed_permissions = ('finalize',)
# Permissions
def has_change_permission(self, request, obj = None):
if obj and obj.is_final:
return False
codename = get_permission_codename('change', self.opts)
print("has_perm(change) : %s.%s : %s" % (self.opts.app_label, 'change', request.user.has_perm('%s.%s' % (self.opts.app_label, 'change'))))
print("has_perm(codename): %s.%s : %s" % (self.opts.app_label, codename, request.user.has_perm('%s.%s' % (self.opts.app_label, codename))))
return request.user.has_perm('%s.%s' % (self.opts.app_label, codename))
def has_finalize_permission(self, request, obj = None):
codename = get_permission_codename('finalize', self.opts)
print("has_perm(finalize): %s.%s : %s" % (self.opts.app_label, 'finalize', request.user.has_perm('%s.%s' % (self.opts.app_label, 'finalize'))))
print("has_perm(codename): %s.%s : %s" % (self.opts.app_label, codename, request.user.has_perm('%s.%s' % (self.opts.app_label, codename))))
return request.user.has_perm('%s.%s' % (self.opts.app_label, 'finalize'))
admin.site.register(MyModel, MyModelAdmin)
它定义了两个 Action :设置和移除对象的 is_final
标志。与它一起,has_change_permission
被重新定义,因为对象应该显示为“view”——只有当 is_final
标志被设置时。
现在我创建一个新的员工级别用户,它通过 Django 管理界面接收模型的所有权限(查看、添加、更改、完成)。难题来了。使用该用户登录时,上述 print
语句的计算结果如下:
has_perm(finalize): myapp.finalize : True
has_perm(codename): myapp.finalize_mymodel : False
has_perm(change) : myapp.change : False
has_perm(codename): myapp.change_mymodel : True
(请记住,用户已收到从用户管理界面列表中选择的模型的所有权限)。所以不知何故
get_permission_codename()
的值调用模型定义的权限计算结果为 false
myapp.change
调用默认权限的结果为 false
有人可以向我解释为什么会出现这种行为以及如何正确实现权限检查吗?
最佳答案
我不知道这是否是 Django 3.1 中的错误。您正在遵循文档中的建议。但是 Django contrib.auth get_permission_codename() 以 app.permission_modelname 的形式返回权限。当您设置允许的权限“finalize”时,它会作为 app.finalize 添加到 Permission 模型中。但是当您使用 get_permission_codename() 时,它会返回一个字符串作为 app.finalize_mymodel。当authenticator backend比较两者时,显然不匹配,返回False。“更改”权限是不同的——内置于 Django 中(所有管理 View 默认添加、更改、删除权限),它按照 Django 的要求进行设置。只有用户提供(对于非 super 用户)才会遇到此问题。我通过不使用 get_permission_codename() 解决了这个问题。相反,只需将 opts.app_label 和您的权限 str 传递给 request.user.has_perm()。同样 - 我不知道这在未来的版本中是否有所改变。
关于python - 了解 Django 3.1 中的模型权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64984409/
我开始在 Ethereum blockchain 上了解如何开发智能合约以及如何写 web-script用于与智能合约交互(购买、销售、统计......)我得出了该怎么做的结论。我想知道我是否正确理解
我正在 UIView 中使用 CATransform3DMakeRotation,并且我正在尝试进行 45º,变换就像向后放置一样: 这是我拥有的“代码”,但显然没有这样做。 CATransform3
我目前正在测试 WebRTC 的功能,但我有一些脑逻辑问题。 WebRTC 究竟是什么? 我只读了“STUN”、“P2P”和其他...但是在技术方面什么是正确的 WebRTC(见下一个) 我需要什么
我在看 DelayedInit在 Scala in Depth ... 注释是我对代码的理解。 下面的 trait 接受一个非严格计算的参数(由于 => ),并返回 Unit .它的行为类似于构造函数
谁能给我指出一个用图片和简单的代码片段解释 WCF 的资源。我厌倦了谷歌搜索并在所有搜索结果中找到相同的“ABC”文章。 最佳答案 WCF 是一项非常复杂的技术,在我看来,它的文档记录非常少。启动和运
我期待以下 GetArgs.hs打印出传递给它的参数。 import System.Environment main = do args main 3 4 3 :39:1: Coul
private int vbo; private int ibo; vbo = glGenBuffers(); ibo = glGenBuffers(); glBindBuffer(GL_ARRAY_
我正在尝试一个 for 循环。我添加了一个 if 语句以在循环达到 30 时停止循环。 我见过i <= 10将运行 11 次,因为循环在达到 10 次时仍会运行。 如果有设置 i 的 if 语句,为什
我正在尝试了解 WSGI 的功能并需要一些帮助。 到目前为止,我知道它是一种服务器和应用程序之间的中间件,用于将不同的应用程序框架(位于服务器端)与应用程序连接,前提是相关框架具有 WSGI 适配器。
我是 Javascript 的新手,我正在尝试绕过 while 循环。我了解它们的目的,我想我了解它们的工作原理,但我在使用它们时遇到了麻烦。 我希望 while 值自身重复,直到两个随机数相互匹配。
我刚刚偶然发现Fabric并且文档并没有真正说明它是如何工作的。 我有根据的猜测是您需要在客户端和服务器端都安装它。 Python 代码存储在客户端,并在命令运行时通过 Fabric 的有线协议(pr
我想了解 ConditionalWeakTable .和有什么区别 class ClassA { static readonly ConditionalWeakTable OtherClass
关闭。这个问题需要更多focused .它目前不接受答案。 想改善这个问题吗?更新问题,使其仅关注一个问题 editing this post . 5年前关闭。 Improve this questi
我还没有成功找到任何可以引导我理解 UIPickerView 和 UIPickerView 模型的好例子。有什么建议吗? 最佳答案 为什么不使用默认的 Apple 文档示例?这是来自苹果文档的名为 U
我在看foldM为了获得关于如何使用它的直觉。 foldM :: Monad m => (a -> b -> m a) -> a -> [b] -> m a 在这个简单的例子中,我只返回 [Just
答案What are _mm_prefetch() locality hints?详细说明提示的含义。 我的问题是:我想要哪一个? 我正在处理一个被重复调用数十亿次的函数,其中包含一些 int 参数。
我一直在读这个article了解 gcroot 模板。我明白 gcroot provides handles into the garbage collected heap 然后 the handle
提供了一个用例: 流处理架构;事件进入 Kafka,然后由带有 MongoDB 接收器的作业进行处理。 数据库名称:myWebsite集合:用户 并且作业接收 users 集合中的 user 记录。
你好 我想更详细地了解 NFS 文件系统。我偶然发现了《NFS 图解》这本书,不幸的是它只能作为谷歌图书提供,所以有些页面丢失了。有人可能有另一个很好的资源,这将是在较低级别上了解 NFS 的良好开始
我无法理解这个问题,哪个更随机? rand() 或: rand() * rand() 我发现这是一个真正的脑筋急转弯,你能帮我吗? 编辑: 凭直觉,我知道数学答案是它们同样随机,但我忍不住认为,如果您
我是一名优秀的程序员,十分优秀!