使用通用外键的每个对象的权限分配在Django(Using Generic foreign key

2019-07-29 07:38发布

我想与多个用户TA在Django的帐户的简单方法。 我想我找到了一个解决方案,它似乎是工作。 我碰到的是我现在想一些更详细的版本。 我想知道是否有值得考虑任何异议。 现在我很高兴我有工作,但我的Django的经验仍然有限,因此任何反馈会受到欢迎。

这两种型号如下:

class Account(models.Model):

    related_users = generic.GenericRelation('RelatedUser')

    public = models.BooleanField(default=True)

    name = models.CharField(max_length=250)
    slug = models.SlugField(max_length=250)

    # Other fields....

    def __unicode__(self):
        return self.name

    # Get related user-id's and append them into a list
    def get_related_users(self):
        users = self.related_users.all()
        related = []
        for related_user in users:
            related.append(related_user.user_id)
        return related   

class RelatedUser(models.Model):

    content_type = models.ForeignKey(ContentType, related_name="user_relation")
    object_id = models.PositiveIntegerField()
    content_object = generic.GenericForeignKey('content_type', 'object_id')

    user = models.ForeignKey(User, null=True, blank=True, related_name='user_relation') 

然后低于我(局部)视图之一:

@login_required                            
def account_edit(request, account_id):
    account = get_object_or_404(Account, pk=account_id)
    users = account.get_related_users()
    if request.user.is_superuser or request.user.id in users:
        form = AccountForm(request.POST or None, instance=account)
        if form.is_valid():
            artist = form.save(commit=False)        
            artist.save()
            return redirect(account_list)
    else:
        return redirect(account_list)

我测试了一对夫妇的用户,它做什么,我想要它做的。 我只是想知道,这是安全和足够的效率在生产中使用? (我有一个家庭服务器上运行的博客,但也差不多,据我的部署经验去。)

文章来源: Using Generic foreign key to assign per object permissions in Django