Django权限属于群组,但该群组中的用户没有群组权限

时间:2017-11-15 03:52:27

标签: python django permissions django-guardian

我决定不使用django-guardian,因为如果我的客户删除/创建Group,我必须在ModelManager上添加更多开销,以将现有权限转移到新群组。因此,让实例通过Django REST通过filter_queryset进行过滤对我来说很好。

FailedTestCase:

from django.contrib.auth.models import User

from poinkbackend.apps.companies.models import Company
from poinkbackend.apps.roles.models import Role
from poinkbackend.apps.userroles.models import UserRole
from poinkbackend.apps.commons.tests import companies, userprofiles, branches

def test_support_view_userprofile(companies, userprofiles):
    company = Company.objects.get(name='Singh')
    support = Role.objects.add_support('firstsupport', company)
    user = User.objects.get(username='notty')
    UserRole.objects.create(user=user, role=support)
    user.refresh_from_db()
    import pdb; pdb.set_trace()
    assert True is user.has_perm('view_userprofile')
-> assert True is user.has_perm('view_userprofile')
(Pdb) user.groups.first()
<Group: firstsupport-Singh>
(Pdb) g1 = user.groups.first()
(Pdb) g1.permissions.all()
<QuerySet [<Permission: userprofiles | user profile | View UserProfile>]>
(Pdb) user.has_perm('view_userprofile')
False

问题:
我哪里错了?

更新2017年11月16日10:30 GMT + 7添加第4个网址要旨:
公司:https://gist.github.com/elcolie/684ba34391d0a94df7ca98855cea765b
角色:https://gist.github.com/elcolie/64a3a3daf22240b2072e113eb10164e2
UserRole:https://gist.github.com/elcolie/d28e7fcf54334a9f13df5fff1b7d9fe0
BusinessPermisson:https://gist.github.com/elcolie/bbeb00f41db0c7884cee34c6bccaf5f9

参考文献:
Django user has_perm returning false even though group has permission
Django user not getting the assigned group's permissions
django group permission

1 个答案:

答案 0 :(得分:0)

虽然我找到了错误的根本原因。我根据@Adam Dobrawy评论更新了我的问题。

问题是我混淆了监护人的命令。 django-guardign语法可以在不使用app_label的情况下使用。就我而言,它是userprofiles

我必须将user.has_perm('view_userprofile')替换为user.has_perm('userprofiles.view_userprofile')

再次。非常感谢亚当您花时间和精力阅读我的问题。