Como posso passar um modelo de usuário em um campo de formulário (Django)?
-
20-09-2019 - |
Pergunta
Basicamente, preciso usar o hash de senha do usuário para criptografar alguns dados por meio de um campo de modelo personalizado. Confira o trecho que usei aqui: Criptografia Django.
Eu tentei o seguinte:
class MyClass(models.Model): owner = models.ForeignKey(User) product_id = EncryptedCharField(max_length=255, user_field=owner) ................................................................................. def formfield(self, **kwargs): defaults = {'max_length': self.max_length, 'user_field': self.user_field} defaults.update(kwargs) return super(EncryptedCharField, self).formfield(**defaults))
Mas quando tento usar user_field, recebo uma instância do ForeignKey (é claro!):
user_field = kwargs.get('user_field') cipher = user_field.password[:32]
Qualquer ajuda é apreciada!
Solução
Talvez algo assim - substitua o método save () onde você pode chamar o método CRYPT.
Para descriptografar, você pode usar sinal post_init, então toda vez que você instancia o modelo do banco de dados, o campo product_id é descriptografado automaticamente
class MyClass(models.Model):
user_field = models.ForeignKey(User)
product_id = EncryptedCharField()
...other fields...
def save(self):
self.product_id._encrypt(product_id, self.user_field)
super(MyClass,self).save()
def decrypt(self):
if self.product_id != None:
user = self.user_field
self.product_id._decrypt(user=user)
def post_init_handler(sender_class, model_instance):
if isinstance(model_instance, MyClass):
model_instance.decrypt()
from django.core.signals import post_init
post_init_connect.connect(post_init_handler)
obj = MyClass(user_field=request.user)
#post_init will be fired but your decrypt method will have
#nothing to decrypt, so it won't garble your input
#you'll either have to remember not to pass value of crypted fields
#with the constructor, or enforce it with either pre_init method
#or carefully overriding __init__() method -
#which is not recommended officially
#decrypt will do real decryption work when you load object form the database
obj.product_id = 'blah'
obj.save() #field will be encrypted
Talvez haja uma maneira mais elegante "pitônica" de fazer isso
Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow