Naum74
Nov. 13, 2020, 7:35 p.m.

Django раздача прав для заполнения столбцов в таблице данных admin

admin, Django, permissions, table

Добрый всем день, Добрые Люди!
Прошу помощи в деле для вас несложном и даже наверное простом. Дело в том, что пытаюсь сделать разграничение прав в таблице которая в админке django.
У меня есть несколько групп пользователей. Пользователи первой группы должны будут заполнять только колонки свой группы (например в с 1 по 3-ю), пользователи 2-й группы (должны заполнять только колонки с 4-й по 8-ю) и пользователи 3-й группы должны будут заполнять колонки только с 9-й и по крайнюю.
Ни один из пользователей не обладает правами суперпорльзователя, который один и весь процесс просто контролирует.

Как мне это сделать?

Дело в том, что пользователи 1-й группы создают строки в таблице в которых присутствовать должны все столбцы которые им можно заполнять и которые нельзя заполнять.
Иными словами, пользователи первой группы не могут вносить корректировки в столбцы которые заполняют пользователи 2-1 и третьей группы. Так же пользователи 2-й и 3-й группы могут видеть все столбцы как и пользователи 1-й группы, но не должны их изменять.
Видимо решение кроется в определение к какой группе какой пользователь относится? И еще наверное выполнение условия через оператор IF? Но пока я не могу найти приемлемого решения уже очень долго.

вот мой models.py:

  1. from django.db import models
  2.  
  3. class Articles(models.Model):
  4. n = models.CharField('Номер заказа', max_length=20)
  5. date = models.DateTimeField('Дата создания заказа', auto_now_add=True)
  6. title3 = models.DateTimeField('Дата внесения изменения', auto_now=True)
  7. title4 = models.CharField('Контрагент', max_length=50)
  8. title5 = models.CharField('Адрес поставки', max_length=80, default='---')
  9. title6 = models.CharField('Наименование', max_length=50, default='---')
  10. title7 = models.CharField('Фасовка', max_length=25, default='---')
  11. title10 = models.CharField('Выгрузка', max_length=15, default='---')
  12. title11 = models.DateTimeField('Дата отгрузки', blank=True, null=True)
  13. title12 = models.IntegerField('Целевая цена доставки (руб.)', default='---', blank=True, null=True)
  14. title13 = models.CharField('ДС подписано', max_length=3, default='---')
  15. title14 = models.CharField('Тип доставки', max_length=25, default='---')
  16. title16 = models.DateTimeField('Дата производства', blank=True, null=True)
  17. title17 = models.CharField('день или ночь', max_length=5, default='---', blank=True)
  18. title18 = models.CharField('Готовность продукта', max_length=3, default='---')
  19. title19 = models.CharField('Готовность фасовки', max_length=3, default='---')
  20. title20 = models.CharField('Порядок загрузки', max_length=15, default='---', blank=True)
  21. title21 = models.DateTimeField('Машина заказана на дату', blank=True, null=True)
  22. title22 = models.DateTimeField('Дата отправки факт', blank=True, null=True)
  23.  
  24. def __str__(self):
  25. return str(self.n)
  26.  
  27. class Meta:
  28. verbose_name = '=ЗАКАЗЫ='
  29. verbose_name_plural = '=ЗАКАЗЫ='

далее мой admin.py:

  1. from .models import Article
  2.  
  3.  
  4. class ExcelsAdmin(admin.ModelAdmin):
  5.  
  6. list_display = ['id', 'n', 'user', 'group', 'date', 'title3', 'title4', 'title5', 'title6', 'title7',
  7. 'title8', 'category', 'title10', 'title11', 'title12', 'title13', 'title14',
  8. 'title16', 'title17', 'title18', 'title19', 'title20', 'title21',
  9. 'title22', 'title23', 'title24', 'title25', 'title26',
  10. ]
  11.  
  12.  
  13. search_fields = ['id', 'n', 'title4', 'title5', 'title6', 'title7',
  14. 'title10', 'title13', 'title14',
  15. 'title17', 'title18', 'title19', 'title20',
  16. 'title23', 'title24',
  17. ]
  18.  
  19. list_filter = ('title4', 'title5', 'title6', 'title7',
  20. 'category',)
  21.  
  22. admin.site.register(Articles,
  23. ExcelsAdmin)

Спасибо всем неравнодушным и знающим решение! Делаю чтобы помочь человеку который сам не может это сделать!

3

Do you like it? Share on social networks!

9
Илья Чичак
  • Nov. 13, 2020, 7:48 p.m.
  • (edited)

1) title[1-22] - крайне неудачный вариант. Лучше дать осмысленные названия, потом будет проще
2) в модели можно сделать разрешения:

  1. class Articles(model.Model):
  2. ...
  3.  
  4. class Meta:
  5. permissions = (
  6. ('can_edit_first_group', 'Can edit first group of columns'),
  7. ('can_edit_second_group', 'Can edit second group of columns'),
  8. ('can_edit_third_group', 'Can edit third group of columns'),
  9. )

после этого создать миграцию и выполнить ее

появятся эти права. каждое право присвоить своей группе

в админке сделать метод:

  1. class ArticleAdmin(admin.ModelAdmin)
  2. first_group_fields = ('...', '...', '...')
  3. second_group_fields = ('...', '...', '...')
  4. ...
  5.  
  6. def get_readonly_fields(self, request, obj=None)
  7. base_readonly_fields = super().get_readonly_fields(request, obj)
  8. if request.user.has_perm('can_edit_first_group'):
  9. fields = [f for f in base_readonly_fields if f in self.first_group_fields]
  10. elif request.user.has_perm('can_edit_second_group'):
  11. fields = [f for f in base_readonly_fields if f in self.second_group_fields]
  12. ...
  13. return fields
    Naum74
    • Nov. 14, 2020, 4:57 p.m.

    Илья, ЗДРАВСТВУЙТЕ!
    Вы подтверждаете истину, что мир не без добрых людей и вы среди них один из первых!
    ОРГОМНОЕ ВАМ СПАСИБО!
    Ранее я тоже смотрел на это решение через добавление прав, но почему-то оно паказалось мне неспособным решить мою задачу. Видимо по моему малому знанию самого предмета изучения.
    Спасибо ВАМ еще раз!
    У меня вопрос к ВАМ по поводу метода:
    - first_group_fields = ('...', '...', '...') - тут прописывать именно те столбцы которые должны быить видны той группе которая должна их редактировать?

    Обязательно восспользуюсь Вашим советом по переименованию столбцов - действительно просто их пронумеровать это путано и неудобно!
    Сейчас не у того компа на котором сама программа и не могу попробовать вами предложенный код в работе.
    Но в понедельник надеюсь сделаю, исправлю и пришлю отзыв!
    Вы мне очень помогли! Сам бы я до такого ОЧЕНЬ долго доходил!

      Илья Чичак
      • Nov. 14, 2020, 5:17 p.m.

      про first_group_fields = ('...', '...', '...') - можно пойти двумя путями:

      1) указать поля, которые доступны первой группе пользователей
      2) указать поля, которые НЕ доступны первой группе пользователей

      я описал первый подход. он чуть-чуть проще, но дает меньше гибкости - в случае добавлений нового поля, его надо будет добавлять во всех местах.

      если хочется больше гибкости, лучше воспользоваться вторым способом:

      1. class ArticleAdmin(admin.ModelAdmin)
      2. first_group_disallowed_fields = ('...', '...', '...')
      3. second_group_disallowed_fields = ('...', '...', '...')
      4. ...
      5.  
      6. def get_readonly_fields(self, request, obj=None)
      7. base_readonly_fields = super().get_readonly_fields(request, obj)
      8. if request.user.has_perm('can_edit_first_group'):
      9. fields = [f for f in base_readonly_fields if f not in self.first_group_disallowed_fields]
      10. elif request.user.has_perm('can_edit_second_group'):
      11. fields = [f for f in base_readonly_fields if f not in self.second_group_disallowed_fields]
      12. ...
      13. return fields
      14.  

      таким образом, получится некоторое дублирование полей:
      для первой группы не доступны поля: поле5, поле6, поле7 и т.д.
      для второй - поле1, поле2, поле3 и т.д.
      для третьей - поле1, поле2, поле3, поле4, поле9 и т.д.

      Однако, при добавлении нового поля, оно будет доступно всем, что на первый взгляд может показаться не правильным, но это лучше, чем делать его недоступным никому

      так же отмечу, что выфильтровывание полей я предлагаю потому, что если случится ошибка в перечислении полей - ничего не случится, просто оно будет недоступно в первом случае, либо доступно во втором.

      Оба подхода дают контроль и тут все решается вашим подходом - в первом случае вы явно задаете поля, к которым есть доступ (и ни к каким больше доступа нет). все, что не разрешено - запрещено
      во втором вы задаете поля, к которым нет доступа. все, что не запрещено - разрешено.

        Илья Чичак
        • Nov. 14, 2020, 5:41 p.m.
        • (edited)

        ну и если удариться в лучшие практики, я бы посоветовал:
        1) использовать декоратор а не admin.site.register(Articles, ExcelsAdmin):

        1. @admin.register(Articles)
        2. class ExcelsAdmin(admin.ModelAdmin):
        3. ...

        это позволит проще искать определение класса админки
        2) не засовывать много полей в search_fields - это будет очень тяжелый запрос, который будет очень долго выполняться и при его выполнении будет большое использование памяти. Лучше таки определить ключевые поля поиска и использовать их
        Так же стоит отметить, что полнотекстовый поиск в БД - крайне неэффективный.
        3) list_display - тоже. понятно, что это будет происходить относительно быстро и не будет создавать нагрузку на БД, поскольку получаться из базы будут объекты целиком, НО это будет крайне сложно использовать - большая часть полей будет вне поля видимости экрана и придется скроллить
        4) я бы переписал модель таким образом:

        1. class Articles(models.Model):
        2. n = models.CharField('Номер заказа', max_length=20)
        3. created_at = models.DateTimeField('Дата создания заказа', auto_now_add=True)
        4. modified_at = models.DateTimeField('Дата внесения изменения', auto_now=True)
        5. contragent = models.CharField('Контрагент', max_length=50)
        6. delivery_address = models.CharField('Адрес поставки', max_length=80, default='')
        7. label = models.CharField('Наименование', max_length=50, default='')
        8. packing = models.CharField('Фасовка', max_length=25, default='')
        9. output = models.CharField('Выгрузка', max_length=15, default='')
        10. output_at = models.DateTimeField('Дата отгрузки', blank=True, null=True)
        11. price = models.DecimalField('Целевая цена доставки (руб.)', blank=True, null=True)
        12. is_signed = models.BooleanField('ДС подписано', default=False)
        13. delivery_type = models.CharField('Тип доставки', max_length=25, default='')
        14. production_date = models.DateTimeField('Дата производства', blank=True, null=True)
        15. day_part = models.CharField('день или ночь', max_length=5, default='', blank=True)
        16. product_is_ready = models.BooleanField('Готовность продукта', default=False)
        17. pack_is_ready = models.BooleanField('Готовность фасовки', default=False)
        18. packing_order = models.CharField('Порядок загрузки', max_length=15, default='', blank=True)
        19. delivery_planed_at = models.DateTimeField('Машина заказана на дату', blank=True, null=True)
        20. send_at = models.DateTimeField('Дата отправки факт', blank=True, null=True)
        21.  
        22. def __str__(self):
        23. return str(self.n)
        24.  
        25. class Meta:
        26. verbose_name = '=ЗАКАЗ='
        27. verbose_name_plural = '=ЗАКАЗЫ='

        случше использовать default='' для полей, которые могут быть пустыми.

        5) так же почитайте про choices - в некоторых полях оно прям напрашивается:

        1. class Articles(models.Model):
        2. DELIVERY_TYPE_PRIMARY = 'primary'
        3. DELIVERY_TYPE_SECONDARY = 'secondary'
        4.  
        5. DELIVERY_TYPES = (
        6. (DELIVERY_TYPE_PRIMARY, 'Первоочередная'),
        7. (DELIVERY_TYPE_SECONDARY, 'По остаточному принципу')
        8. )
        9.  
        10. ...
        11. delivery_type = models.CharField('Тип доставки', choices=DELIVERY_TYPES, max_length=25, default='')
        12. ...
        13.  

        в таком случае будет сильно проще использовать фильтрации:

        1. Articles.objects.filter(delivery_type=Articles.DELIVERY_TYPE_PRIMARY)

        6) контрагента я бы вынес в отдельную модель, а ссылался бы на нее через ForeignKey
        будет еще удобнее:

        1. class Contragent(models.Model):
        2. name = models.CharField(max_length=100)
        3. address = models.CharField(max_length=250)
        4. ...
        5.  
        6. class Articles(models.Model):
        7. ...
        8. contragent = models.ForeignField(Contragent, related_name='contragents', on_delete=models.CASCADE)

        тогда будет просто получать все заказы по контрагенту

        в целом, почитайте про нормализации БД - будет сильне проще работать с такой структурой

          Naum74
          • Nov. 14, 2020, 6:57 p.m.

          Вы просто посланы мне наверное внаграду за мои немногочисленные добрые дела!

          Потому как другу, которому хочу помочь, это просто единственный шанс сделать для него доброе дело, так как он для меня много чего сделал, а тут он ОДИН раз в жизни попросил и мне нельзя просто ему не помочь!

          Теперь по делу:
          - я обязательно "переварю", что вы мне великодушно предлагаете и у меня будут вопросы.
          Дело в том, что я нашел еще один код который мне помогает сделат пользователей Первой группы разделенными по принципц авторства, а именно по тому, чnо каждый автор Заказа (строки с колонками) видит только свой Заказ который он создал и не видит Заказ который создал другой пользователь первой группы.

          Но тут же вопрос в том как сделать чтобы пользователи 2-й и 3-й группы видели все Заказы первой группы пользователей???

          Естественно суперадмин видит все и обладает полными правами по редактированию и добавлению всего!
          Вот у меня код который делает видимость пользователей первой группы по авторству (код не мой, но работает, я его немного подправил от первоначального вида по функции get_queryset (в исходнике дыло queryset)) :

          1. user_fieldsets = (
          2. (None, {
          3. 'classes': ('wide',),
          4. 'fields': ('title','title3', 'title4', 'title5', 'title6', 'title7',
          5. 'title8', 'category', 'title10', 'title11', 'title12', 'title13', 'title14', 'title16', 'title17', 'title18', 'title19', 'title20', 'title21','title22')
          6. }),
          7. )
          8.  
          9. list_display = ['title', 'user']
          10. raw_id_list_displayfields = ('user',)
          11. search_fields = ['title', 'user__username']
          12.  
          13. def save_model(self, request, obj, form, change):
          14. if form.is_valid():
          15. if not request.user.is_superuser or not form.cleaned_data["user"]:
          16. obj.user = request.user
          17. obj.save()
          18. elif form.cleaned_data["user"]:
          19. obj.user = form.cleaned_data["user"]
          20. obj.save()
          21.  
          22. def preprocess_list_display(self, request):
          23. if 'user' not in self.list_display:
          24. self.list_display.insert(self.list_display.__len__(), 'user')
          25. if not request.user.is_superuser:
          26. if 'user' in self.list_display:
          27. self.list_display.remove('user')
          28.  
          29. def preprocess_search_fields(self, request):
          30. if 'user__username' not in self.search_fields:
          31. self.search_fields.insert(self.search_fields.__len__(), 'user__username')
          32. if not request.user.is_superuser:
          33. if 'user__username' in self.search_fields:
          34. self.search_fields.remove('user__username')
          35.  
          36. def changelist_view(self, request, extra_context=None):
          37. self.preprocess_list_display(request)
          38. self.preprocess_search_fields(request)
          39. return super(EntryAdmin, self).changelist_view(request)
          40.  
          41. def get_queryset(self, request):
          42. if request.user.is_superuser:
          43. return super(EntryAdmin, self).get_queryset(request)
          44. else:
          45. qs = super(EntryAdmin, self).get_queryset(request)
          46. return qs.filter(user=request.user)
          47.  
          48. def get_fieldsets(self, request, obj=None):
          49. if request.user.is_superuser:
          50. return super(EntryAdmin, self).get_fieldsets(request, obj)
          51. return self.user_fieldsets
          52.  
          53. admin.site.register(Excels, ExcelsAdmin)
            Naum74
            • Nov. 14, 2020, 8:33 p.m.

            ...ах да и EntryAdmin я заменил везде на ExcelsAdmin.
            Ваш вариант с названием полей:
            n = models.CharField('Номер заказа', max_length=20)
            created_at = models.DateTimeField('Дата создания заказа', auto_now_add=True)
            modified_at = models.DateTimeField('Дата внесения изменения', auto_now=True)
            contragent = models.CharField('Контрагент', max_length=50)
            ...

            я обязательно перенесу в проект - он очень хорош!

              Илья Чичак
              • Nov. 14, 2020, 8:38 p.m.

              я забыл описать один момент:
              при определении get_readonly_fields, нужно отловить момент, что этих полей может не быть при вызове super

              поэтому я бы, помимо всего прочего описал бы, какие есть поля и все их добавил в readonly:

              1. class ArticleAdmin(admin.ModelAdmin)
              2. first_group_fields = ('...', '...', '...')
              3. second_group_fields = ('...', '...', '...')
              4. ...
              5.  
              6. fields = ('...', '...', ...)
              7. readonly_fields = fields
              8.  
              9. def get_readonly_fields(self, request, obj=None)
              10. base_readonly_fields = super().get_readonly_fields(request, obj)
              11. if request.user.has_perm('can_edit_first_group'):
              12. fields = [f for f in base_readonly_fields if f in self.first_group_fields]
              13. elif request.user.has_perm('can_edit_second_group'):
              14. fields = [f for f in base_readonly_fields if f in self.second_group_fields]
              15. ...
              16. return fields
                Илья Чичак
                • Nov. 15, 2020, 12:55 a.m.

                по поводу связи с создавшим пользователем:

                1. class Articles(models.Model):
                2. created_by = models.ForeignKey(get_user_model(), related_name='atricles', on_delete=models.SET_NULL, null=True)

                а в save_model() админки сделать так:

                1. def save_model(self, request, obj, form, change):
                2. obj = super().save_model(request, obj, form, change)
                3. if obj.created_by is None:
                4. obj.created_by = request.user
                5. obj.save(update_fields=['created_by'])
                6.  
                7. def get_queryset(self, request):
                8. queryset = super().get_queryset(request)
                9. if request.user.has_perm('can_edit_first_group'):
                10. return queryset.filter(created_by=request.user)
                11. return queryset

                вероятно, нужно лучше продумать название пермишшенов. в идеале, это должны быть отдельные пермишшены

                я думаю, лучше сделать пермишшены:
                can_view_own_articles
                can_view_all_articles
                can_edit_own_articles
                can_edit_all_articles
                ...

                так же можно воспользоваться методами has_change_permissions, has_delete_permission и т.д.

                в общем, есть смысл почитать документацию на классы админки - они дают более, чем гибкие механизмы управления правами доступа

                  Naum74
                  • Nov. 15, 2020, 1:34 p.m.

                  Илья, ЗДРАВСТВУЙТЕ!
                  Уже хочется поскорее добраться до самого компа на котром проект и попробовать все что вы мне предложили.
                  Прочитал я про команду ForeignKey! Действительно очень дельное предложение вы сделали!
                  Получится, что на определенные ячейки я предоставлю выбор и это будет выглядеть как"множественный выбор", останется просто выбрать определенное наименование уже внесенное в другой класс таблицы! Прекрасно!

                  Насчет того чтобы КАЖДЫЙ пользователь 1-й группы мог видеть ТОЛЬКО свою заведенную строку со всеми столбцами, а пользователи 2-й и 3-й группы могли видеть ВСЕ строки ВСЕХ авторов 1-й группы, могу понять то, что вы написали, в формате подставления функций (вставки вашего кода выделю "------" в исходном коде):

                  1. user_fieldsets = (
                  2. (None, {
                  3. 'classes': ('wide',),
                  4. 'fields': ('title','title3', 'title4', 'title5', 'title6', 'title7',
                  5. 'title8', 'category', 'title10', 'title11', 'title12', 'title13', 'title14', 'title16', 'title17', 'title18', 'title19', 'title20', 'title21','title22')
                  6. }),
                  7. )
                  8.  
                  9. list_display = ['title', 'user']
                  10. raw_id_list_displayfields = ('user',) - что это ????? на что влияет???
                  11. search_fields = ['title', 'user__username']
                  12.  
                  13. def save_model(self, request, obj, form, change):
                  14. if form.is_valid():
                  15. if not request.user.is_superuser or not form.cleaned_data["user"]:
                  16. obj.user = request.user
                  17. obj.save()
                  18. elif form.cleaned_data["user"]:
                  19. obj.user = form.cleaned_data["user"]
                  20. obj.save()
                  21. #----------------------------------------------------
                  22. obj = super().save_model(request, obj, form, change)
                  23. if obj.created_by is None:
                  24. obj.created_by = request.user
                  25. obj.save(update_fields=['created_by'])
                  26. #-----------------------------------------------------
                  27.  
                  28. def preprocess_list_display(self, request):
                  29. if 'user' not in self.list_display:
                  30. self.list_display.insert(self.list_display.__len__(), 'user')
                  31. if not request.user.is_superuser:
                  32. if 'user' in self.list_display:
                  33. self.list_display.remove('user')
                  34.  
                  35. def preprocess_search_fields(self, request):
                  36. if 'user__username' not in self.search_fields:
                  37. self.search_fields.insert(self.search_fields.__len__(), 'user__username')
                  38. if not request.user.is_superuser:
                  39. if 'user__username' in self.search_fields:
                  40. self.search_fields.remove('user__username')
                  41.  
                  42. def changelist_view(self, request, extra_context=None):
                  43. self.preprocess_list_display(request)
                  44. self.preprocess_search_fields(request)
                  45. return super(ExcelsAdmin, self).changelist_view(request)
                  46.  
                  47. def get_queryset(self, request):
                  48. if request.user.is_superuser:
                  49. return super(ExcelsAdmin, self).get_queryset(request)
                  50. else:
                  51. qs = super(ExcelsAdmin, self).get_queryset(request)
                  52. return qs.filter(user=request.user)
                  53. #---------------------------------------------------------
                  54.  
                  55. if request.user.has_perm('can_edit_first_group'):
                  56. return queryset.filter(created_by=request.user)
                  57. return queryset
                  58. #---------------------------------------------------------
                  59.  
                  60. def get_fieldsets(self, request, obj=None):
                  61. if request.user.is_superuser:
                  62. return super(ExcelsAdmin, self).get_fieldsets(request, obj)
                  63. return self.user_fieldsets
                  64.  
                  65. admin.site.register(Excels, ExcelsAdmin)

                  тут вот есть некая переменная: raw_id_list_displayfields = ('user',) - что это ????? на что влияет??? не могу нигде в документах найти.

                  Получается, по коду, 'can_edit_first_group' дает возможность пользователям 2-й и 3-й группы редактирования записей внесенных пользователями 1-й группы? Но имнужен только просмотр...
                  Или я не прав? Наверное я запутался вкоде и не пойму...

                    Comments

                    Only authorized users can post comments.
                    Please, Log in or Sign up
                    • Last comments
                    • AK
                      April 1, 2025, 11:41 a.m.
                      Добрый день. В данный момент работаю над проектом, где необходимо выводить звук из программы в определенное аудиоустройство (колонки, наушники, виртуальный кабель и т.д). Пишу на Qt5.12.12 поско…
                    • Evgenii Legotckoi
                      March 9, 2025, 9:02 p.m.
                      К сожалению, я этого подсказать не могу, поскольку у меня нет необходимости в обходе блокировок и т.д. Поэтому я и не задавался решением этой проблемы. Ну выглядит так, что вам действитель…
                    • VP
                      March 9, 2025, 4:14 p.m.
                      Здравствуйте! Я устанавливал Qt6 из исходников а также Qt Creator по отдельности. Все компоненты, связанные с разработкой для Android, установлены. Кроме одного... Когда пытаюсь скомпилиров…
                    • ИМ
                      Nov. 22, 2024, 9:51 p.m.
                      Добрый вечер Евгений! Я сделал себе авторизацию аналогичную вашей, все работает, кроме возврата к предидущей странице. Редеректит всегда на главную, хотя в логах сервера вижу запросы на правильн…
                    • Evgenii Legotckoi
                      Oct. 31, 2024, 11:37 p.m.
                      Добрый день. Да, можно. Либо через такие же плагины, либо с постобработкой через python библиотеку Beautiful Soup