Использование UserPassesTestMixin (представление на основе классов) И перенаправление также - PullRequest
0 голосов
/ 28 декабря 2018

Вместо этого я пытаюсь использовать представление на основе классов, и все, что у меня получается, - страница по умолчанию 403 Forbidden. Правильный ли порядок классов mixin?Код вообще используется - как в get / post или все обходит и происходит перенаправление по умолчанию 403?

Все рабочие примеры, которые мы видели до сих пор, указывают только на декоратор @login_required в представлении на основе функций ииспользуйте объект запроса для перенаправления на страницу входа.Документация содержит несколько советов, но я не могу заставить ее работать с приведенным ниже кодом. Также добавляется стек ошибок.

check

 "GET / HTTP/1.1" 200 2580
Forbidden (Permission denied): /app/custom-view
Traceback (most recent call last):
  File "C:\Users\me\.envs\project\lib\site-packages\django\core\handlers\exception.py", line 34, in inner
    response = get_response(request)
  File "C:\Users\me\.envs\project\lib\site-packages\django\core\handlers\base.py", line 126, in _get_response
    response = self.process_exception_by_middleware(e, request)
  File "C:\Users\me\.envs\project\lib\site-packages\django\core\handlers\base.py", line 124, in _get_response
    response = wrapped_callback(request, *callback_args, **callback_kwargs)
  File "C:\Users\me\.envs\project\lib\site-packages\django\views\generic\base.py", line 68, in view
    return self.dispatch(request, *args, **kwargs)
  File "C:\Users\me\.envs\project\lib\site-packages\django\contrib\auth\mixins.py", line 52, in dispatch
    return super().dispatch(request, *args, **kwargs)
  File "C:\Users\me\.envs\project\lib\site-packages\django\contrib\auth\mixins.py", line 108, in dispatch
    return self.handle_no_permission()
  File "C:\Users\me\.envs\project\lib\site-packages\django\contrib\auth\mixins.py", line 43, in handle_no_permission
    raise PermissionDenied(self.get_permission_denied_message())
django.core.exceptions.PermissionDenied

Код:

 class UserIsAdminMixin(UserPassesTestMixin):
        def test_func(self):
            return request.user.groups.filter(name='CustomAdmin').exists()

    class CustomAdminView(LoginRequiredMixin, UserIsAdminMixin, TemplateView):
        template_name = 'template.html'
        # login_url = '/login/'
        # redirect_field_name = 'my_link_name'

        def get(self, request):
            form = CustomForm()
            # This does not work neither does setting up login_url 
            if not request.user.is_authenticated or not request.user.is_staff or not self.request.user.groups.filter(name='CustomAdmin').exists():
                return redirect('%s?next=%s' % (settings.LOGIN_URL, request.path))

Я готов попробовать это решение , если вышеуказанный подход не работает

1 Ответ

0 голосов
/ 13 февраля 2019

Согласно этому ответу , вы можете использовать handle_no_permission(self): для обработки URL перенаправления.

Просто:

def handle_no_permission(self):
    return redirect('users:create-profile')
...