You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Django中User对象无make_password属性及set_password错误排查

解决自定义CaseInsensitiveModelBackend时的认证错误问题

问题排查与修复要点

  • 拼写错误:代码里的set_paassword是笔误,正确写法是set_password,这是触发错误的直接原因之一。
  • 无意义的异常处理逻辑:当用户不存在时,创建空User实例并调用密码设置方法完全没必要,authenticate方法在找不到匹配用户时,直接返回None即可,不需要做这个多余操作。
  • 关于make_password的误区:make_password不是User模型的实例方法,它是django.contrib.auth.hashers模块下的独立函数。如果要使用它需要先导入;而User模型的set_password方法内部已经封装了调用make_password哈希密码的逻辑,直接用set_password更符合Django的使用规范。

修正后的完整代码

from django.contrib.auth import get_user_model
from django.contrib.auth.backends import ModelBackend

class CaseInsensitiveModelBackend(ModelBackend):
    def authenticate(self, request, username=None, password=None, **kwargs):
        UserModel = get_user_model()
        if username is None:
            username = kwargs.get(UserModel.USERNAME_FIELD)
        try:
            case_insensitive_username_field = '{}__iexact'.format(UserModel.USERNAME_FIELD)
            user = UserModel._default_manager.get(**{case_insensitive_username_field: username})
        except UserModel.DoesNotExist:
            # 用户不存在时直接返回None,无需多余操作
            return None
        else:
            if user.check_password(password) and self.user_can_authenticate(user):
                return user

补充说明

  • 修正了参数名Kwargs为符合PEP8规范的kwargs
  • 移除了异常块中无意义的密码设置代码,让逻辑更简洁清晰
  • 保留了用户名大小写不敏感的查询逻辑,同时确保密码验证和用户可认证状态检查正常执行

内容的提问来源于stack exchange,提问作者hind.hbashneh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 18:01:23