允许用户输入admin
网站
settings is_staff = true
并且只允许他们创建和编辑新用户? 我不希望他们在管理上做任何事情或能够做任何事情。
感谢。
答案 0 :(得分:2)
is_staff
作为权限检查"可以做一些有点危险的事情"。您可能需要仔细审核以确保这些" pseduo-staff"用户在第三方产品中没有获得太多权限。您还应该知道他们可以创建其他is_staff
或is_superuser
用户,允许他们逃离此安全框。 (您可以选择不通过admin.py中的选项显示这些字段,但您可能会发现真正的管理员无法访问它们很不方便)或更好: