權(quán)限管理加強(qiáng)版

對于權(quán)限管理,不單單的只是控制能不能訪問的路徑轩缤,而且還需要根據(jù)用戶的權(quán)限命迈,當(dāng)用戶某個(gè)頁面時(shí)贩绕,在頁面上展示什么,比如有些用戶能訪問首頁壶愤,但是沒有添加用戶的權(quán)限淑倾,這就不能將添加按鈕展現(xiàn)在首頁,而對于具有添加用戶權(quán)限的用戶則需要將添加用戶的按鈕顯示在首頁上

  • 1.在訪問列表頁面時(shí)征椒,是否需要判斷;有無添加權(quán)限娇哆,有無編輯權(quán)限;

在rbac下的models中添加Group類在權(quán)限表中添加code字段和外鍵group

class Group(models.Model):
    """
    權(quán)限組
    """
    caption = models.CharField(verbose_name='組名稱',max_length=16)
    
class Permission(models.Model):
    """
    權(quán)限表
    """
    title = models.CharField(verbose_name='標(biāo)題',max_length=32)
    url = models.CharField(verbose_name="含正則URL",max_length=64)
    is_menu = models.BooleanField(verbose_name="是否是菜單")
    code = models.CharField(verbose_name="代碼",max_length=16)
    group = models.ForeignKey(verbose_name='所屬組',to="Group")

    class Meta:
        verbose_name_plural = "權(quán)限表"

    def __str__(self):
        return self.title

2.在rbac/service/init_permission.py/init_permission類中進(jìn)行修改

結(jié)構(gòu)化數(shù)據(jù)模型陕靠,方便以后操作

data = {
            1: {
                'codes': ['list','add','edit','del'],
                'urls':[
                    /userinfo/,
                    /userinfo/add/,
                    /userinfo/edit/(\d+)/,
                    /userinfo/del/(\d+)/,
                ]
            },
            2: {
                'codes': ['list','add','edit','del'],
                'urls':[
                    /userinfo/,
                    /userinfo/add/,
                    /userinfo/edit/(\d+)/,
                    /userinfo/del/(\d+)/,
                ]
            },
            
        }

permission_list = user.roles.values('permissions__title',
                                        "permissions__code",
                                        'permissions__url',
                                        'permissions__is_menu',
                                        "permissions__group__id",
                                        ).distinct()



result={}
for item in permission_list:
    groupid=item["permissions__group__id"]
    code=item["permissions__code"]
    url=item["permissions__url"]

    if groupid in result:
        result[groupid]["codes"].append(code)
        result[groupid]["urls"].append(url)
    else:
        result[groupid]={
            "codes":[code,],
            "urls":[url,]
        }


print(result)
request.session[settings.PERMISSIONS_URL_DICT_KEY] = result

3.對中間件進(jìn)行修改

import re

from django.shortcuts import redirect,HttpResponse
from django.conf import settings

class MiddlewareMixin(object):
    def __init__(self, get_response=None):
        self.get_response = get_response
        super(MiddlewareMixin, self).__init__()

    def __call__(self, request):
        response = None
        if hasattr(self, 'process_request'):
            response = self.process_request(request)
        if not response:
            response = self.get_response(request)
        if hasattr(self, 'process_response'):
            response = self.process_response(request, response)
        return response


class RbacMiddleware(MiddlewareMixin):

    def process_request(self,request):
        # 1. 獲取當(dāng)前請求的URL
        # request.path_info
        # 2. 獲取Session中保存當(dāng)前用戶的權(quán)限
        # request.session.get("permission_url_list')
        current_url = request.path_info

        # 當(dāng)前請求不需要執(zhí)行權(quán)限驗(yàn)證
        for url in settings.VALID_URL:
            if re.match(url,current_url):
                return None

        permission_dict = request.session.get(settings.PERMISSION_URL_DICT_KEY)
        if not permission_dict:
            return redirect('/login/')

        flag = False
        for group_id,code_url in permission_dict.items():

            for db_url in code_url['urls']:
                regax = "^{0}$".format(db_url)
                if re.match(regax, current_url):
                    request.permission_code_list = code_url['codes']
                    flag = True
                    break
            if flag:
                break

        if not flag:
            return HttpResponse('無權(quán)訪問')

rbac.py

4.對views進(jìn)行操作迂尝,是否頁面上顯示功能按鈕:

方法1·:在模塊中進(jìn)行判斷

{% if "add/edit/del" in request.permission_code_list %}
  <a href="">添加/編輯/刪除</a>
{% endif%}

在模塊中進(jìn)行判斷

{%   if pagepermission.has_add %}
<p><a href="">添加</a></p>
{% endif %}
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市剪芥,隨后出現(xiàn)的幾起案子垄开,更是在濱河造成了極大的恐慌,老刑警劉巖税肪,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件溉躲,死亡現(xiàn)場離奇詭異,居然都是意外死亡益兄,警方通過查閱死者的電腦和手機(jī)锻梳,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來净捅,“玉大人疑枯,你說我怎么就攤上這事』琢” “怎么了荆永?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長国章。 經(jīng)常有香客問我具钥,道長,這世上最難降的妖魔是什么液兽? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任骂删,我火速辦了婚禮,結(jié)果婚禮上四啰,老公的妹妹穿的比我還像新娘宁玫。我一直安慰自己,他們只是感情好柑晒,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布撬统。 她就那樣靜靜地躺著,像睡著了一般敦迄。 火紅的嫁衣襯著肌膚如雪恋追。 梳的紋絲不亂的頭發(fā)上凭迹,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天,我揣著相機(jī)與錄音苦囱,去河邊找鬼嗅绸。 笑死,一個(gè)胖子當(dāng)著我的面吹牛撕彤,可吹牛的內(nèi)容都是我干的鱼鸠。 我是一名探鬼主播,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼羹铅,長吁一口氣:“原來是場噩夢啊……” “哼蚀狰!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起职员,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤麻蹋,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后焊切,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扮授,經(jīng)...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年专肪,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了刹勃。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,110評論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡嚎尤,死狀恐怖荔仁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情芽死,我是刑警寧澤乏梁,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站收奔,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏滓玖。R本人自食惡果不足惜坪哄,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望势篡。 院中可真熱鬧翩肌,春花似錦、人聲如沸禁悠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碍侦。三九已至粱坤,卻和暖如春隶糕,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背站玄。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工枚驻, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人株旷。 一個(gè)月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓再登,卻偏偏與公主長得像,于是被迫代替她去往敵國和親晾剖。 傳聞我的和親對象是個(gè)殘疾皇子锉矢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評論 2 355

推薦閱讀更多精彩內(nèi)容