В данный момент у меня возникла небольшая дилемма в отношении административного бэкэнда Django. Система аутентификации по умолчанию позволяет уже зарегистрированным пользователям, имеющим привилегии персонала, получать доступ к сайту администратора, однако она просто позволяет им войти.
Мне это не кажется «правильным», и мне интересно, будет ли трудно хотя бы потребовать повторную аутентификацию этого же сеанса, чтобы войти в бэкэнд.
Желательно, однако, было бы хорошо, если бы сеансы внешнего интерфейса могли быть отделены от внутренних (хотя все еще с использованием одних и тех же пользовательских объектов), это позволило бы четко разделить обе части сайта. Возможно, это потребует двух отдельных аутентификационных бэкэндов? Трудно ли достичь чего-то подобного?