Django中User对象无make_password属性及set_password错误排查
解决自定义CaseInsensitiveModelBackend时的认证错误问题
问题排查与修复要点
- 拼写错误:代码里的
set_paassword是笔误,正确写法是set_password,这是触发错误的直接原因之一。 - 无意义的异常处理逻辑:当用户不存在时,创建空User实例并调用密码设置方法完全没必要,
authenticate方法在找不到匹配用户时,直接返回None即可,不需要做这个多余操作。 - 关于
make_password的误区:make_password不是User模型的实例方法,它是django.contrib.auth.hashers模块下的独立函数。如果要使用它需要先导入;而User模型的set_password方法内部已经封装了调用make_password哈希密码的逻辑,直接用set_password更符合Django的使用规范。
修正后的完整代码
from django.contrib.auth import get_user_model from django.contrib.auth.backends import ModelBackend class CaseInsensitiveModelBackend(ModelBackend): def authenticate(self, request, username=None, password=None, **kwargs): UserModel = get_user_model() if username is None: username = kwargs.get(UserModel.USERNAME_FIELD) try: case_insensitive_username_field = '{}__iexact'.format(UserModel.USERNAME_FIELD) user = UserModel._default_manager.get(**{case_insensitive_username_field: username}) except UserModel.DoesNotExist: # 用户不存在时直接返回None,无需多余操作 return None else: if user.check_password(password) and self.user_can_authenticate(user): return user
补充说明
- 修正了参数名
Kwargs为符合PEP8规范的kwargs - 移除了异常块中无意义的密码设置代码,让逻辑更简洁清晰
- 保留了用户名大小写不敏感的查询逻辑,同时确保密码验证和用户可认证状态检查正常执行
内容的提问来源于stack exchange,提问作者hind.hbashneh
相关产品推荐
相关产品推荐

