2

我有一个在 Django 中使用自定义身份验证的站点,它使用用户名、密码和域对 Web 服务进行身份验证。我需要为每个后续视图的请求对象存储此信息。

一切似乎都很顺利,直到我尝试进行 jquery $.ajax 调用,调试从 ajax 请求调用的视图我没有会话信息并且用户是 AnonymousUser。

我需要会话变量来对 Web 服务进行后续调用以显示数据。我在那里尝试了一些东西,但似乎没有任何工作正常。我想确保用户在能够提交这些 Web 服务查询之前登录,因为我想保留用户名/域以在视图中查找密码(而不是在客户端)并确保用户始终登录。

视图.py

def login(request):
    if settings.DEBUG == True:
        print "views.login:Attempting loging at views.login(request)"

    if request.method == 'POST':
        if settings.DEBUG:
            print "views.login: method is POST"

        form = LoginForm(request.POST)

        if form.is_valid():
            if settings.DEBUG:
                print "Form is valid, attepmting to authenticate"
            Login(request, form.get_user())
            str = reverse('cm_base.views.index')
            request.session['username']=form.get_user()
            request.session['domain']=form.get_domain()

            return render_to_response('cm_base/index.html', 
                              {"DEBUG": True,
                               "user":request.session.get('username'),
                               'tabs': settings.TAB_LIST},
                              context_instance=RequestContext(request))
        else:
                # Their password / email combination must have been incorrect
            pass

    else:
        form = LoginForm()

    return render_to_response('cm_base/login.html', 
                              {"DEBUG": True,
                               'form' : form
                               },
                              context_instance=RequestContext(request))

@login_required()
def index(request):
    if request.method == 'POST':
        print "POSTING"
    if settings.DEBUG == True:

        print "views.index:Opening index"

    return render_to_response('cm_base/index.html', 
                              {"DEBUG": True,
                               "user":"user",
                               'tabs': settings.TAB_LIST},
                              context_instance=RequestContext(request))

@login_required()
def scorecard(request):
    user = CustomUser.objects.get(username=request.session.get('username'),
                                  domain=request.session.get('domain'))

*在上述行上失败并使用 DoesNotExist: CustomUser 匹配查询不存在。查找参数为 {'username': None, 'domain': None}

base.js

$.ajax({
    url : path,
    data: $(this).serialize(),
    headers: {'X-CSRFToken':getCookie('csrftoken')
        ,'sessionid':getCookie('sessionid')
        },
    success : function(data) {
        console.log($(this));
        //refresh right div
        $('#contentpane').empty();
        $('#contentpane').html(data.rhtml);
        console.log(data.rhtml);
    }
});
4

1 回答 1

1

看起来我的后端实现是问题所在。

后端.py

class CustomBackend(object)
...
def get_user(self, username):
    try:
        return CustomUser.objects.get(username=username)
    except CustomUser.DoesNotExist:
        return None

这在会话传递期间被调用,实际上使用的是用户 ID,而不是用户名的主键,所以它总是不返回任何用户并默认为匿名用户。当文档说用户 ID 可以是任何东西(包括用户名)时,我误解了,我认为我可以将其传入,但我在对象上既有自动生成的用户 ID,也有用户名。

于 2013-04-23T15:12:33.073 回答