Джанго разрешить только одну пользовательскую сессию в общей сложности - PullRequest
0 голосов
/ 26 мая 2019

В настоящее время я пытаюсь внедрить в мое приложение политику, согласно которой разрешен только один пользовательский сеанс за раз, если пользователь пытается войти с другого устройства, старые сеансы уничтожаются.

Но для некоторыхresone Я получаю следующую ошибку и не могу найти ее самостоятельно :(:

RelatedObjectDoesNotExist в / У пользователя нет logged_in_user.

Мой проект содержит два приложения,собственно приложение и приложение «учетные записи», которое содержит всю информацию, показанную здесь.

signal.py

# Signals that fires when a user logs in and logs out

from django.contrib.auth import user_logged_in, user_logged_out
from django.dispatch import receiver
from .models import LoggedInUser

@receiver(user_logged_in)
def on_user_logged_in(sender, request, **kwargs):
    LoggedInUser.objects.get_or_create(user=kwargs.get('user'))


@receiver(user_logged_out)
def on_user_logged_out(sender, **kwargs):
    LoggedInUser.objects.filter(user=kwargs.get('user')).delete()

models.py

# Model to store the list of logged in users
class LoggedInUser(models.Model):
    user = models.OneToOneField(User, related_name='logged_in_user', on_delete=models.CASCADE)
    session_key = models.CharField(max_length=32, null=True, blank=True)

    def __str__(self):
        return self.user

моя модель пользователяв том же месте, что и этот sippet

middleware.py

#Session model stores the session data
from django.contrib.sessions.models import Session
from .models import LoggedInUser

class OneSessionPerUserMiddleware:
    # Called only once when the web server starts
    def __init__(self, get_response):
        self.get_response = get_response

    def __call__(self, request):
        # Code to be executed for each request before
        # the view (and later middleware) are called.
        if request.user.is_authenticated:
            stored_session_key = request.user.logged_in_user.session_key

            # if there is a stored_session_key in the database and it is
            # different from the current session, delete the stored_session_key
            # session_key with from the Session table
            if stored_session_key and stored_session_key != request.session.session_key:
                Session.objects.get(session_key=stored_session_key).delete()

            request.user.logged_in_user.session_key = request.session.session_key
            request.user.logged_in_user.save()

        response = self.get_response(request)

        # This is where you add any extra code to be executed for each request/response after
        # the view is called.

        return response

ОБНОВЛЕНИЕ:

мой файл middleware.py теперь выглядит так:

# Session model stores the session data
from django.contrib.sessions.models import Session
from .models import LoggedInUser


class OneSessionPerUserMiddleware:
    # Called only once when the web server starts
    def __init__(self, get_response):
        self.get_response = get_response

    def __call__(self, request):
        # Code to be executed for each request before
        # the view (and later middleware) are called.
        if request.user.is_authenticated:
            session_key = request.session.session_key

            # if there is a stored_session_key  in our database and it is
            # different from the current session, delete the stored_session_key
            # session_key with from the Session table
            try:
                logged_in_user = request.user.logged_in_user
                stored_session_key = logged_in_user.session_key
                # stored_session_key exists so delete it if it's different
                if stored_session_key != session_key:
                    Session.objects.filter(session_key=stored_session_key).delete()
                logged_in_user.session_key = session_key
                logged_in_user.save()
            except LoggedInUser.DoesNotExist:
                LoggedInUser.objects.create(user=request.user, session_key=session_key)

        response = self.get_response(request)

        return response

, который, кажется, работает нормально, но если я вхожу в систему с одним и тем же пользователем из двух разных браузеров, я все еще могу это сделать, и у меня все еще есть два разных ключа сеансов, и сеанс остается открытым.

Если я проверю в базе данных при входе в систему с two на разных компьютерах для доступа к приложению от имени того же пользователя, сохраненный сеансовый ключ в таблице LoggedInUser просто изменяется, но приложение не действует так, как будто ключ был отозван по крайней мере из самого старого сеанса!?

1 Ответ

0 голосов
/ 26 мая 2019

На самом деле здесь происходит ошибка,

stored_session_key = request.user.logged_in_user.session_key

есть. связанный logged_in_user (LoggedInUser объект) не существует для вошедшего в систему пользователя. Таким образом, вы должны создать новый.

session_key = request.session.session_key

try:
    logged_in_user = request.user.logged_in_user
    stored_session_key = logged_in_user.session_key
    # stored_session_key exists so delete it if it's different
    if stored_session_key != session_key:
        Session.objects.filter(session_key=stored_session_key).delete()
    logged_in_user.session_key = session_key
    logged_in_user.save()
except LoggedInUser.DoesNotExist:
    LoggedInUser.objects.create(user=request.user, session_key=session_key)
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...