Authentication 인증시스템 구축 (작정하고 장고 27강)

_upper·2023년 5월 22일

27강

요청을 보내는 유저가 로그인을 했는지, 또 접근하는 페이지의 성격에 따라 해당 페이지의 유저 객체와 요청 유저객체를 비교하고, 필요한 경우 요청을 차단하는 코드를 구축한다.

if request.user.is_authenticated:
    
else:
	return HttpResponseRedirect(reverse('accountapp:login'))

유저가 로그인했는지 확인
안되어 있으면 로그인하는 창으로 되돌려주기

    def get(self, *args, **kwargs):
        if self.request.user.is_authenticated and self.get_object() == self.request.user:
            return super().get(*args, **kwargs)
        else:
            return HttpResponseForbidden()
    def post(self, *args, **kwargs):
        if self.request.user.is_authenticated and self.get_object() == self.request.user:
            return super().post(*args, **kwargs)
        else:
            return HttpResponseForbidden()

로그인 하는 과정(나중에 다시 수정할 것임)

0개의 댓글