Python/Django项目管理员可登录但学生、教职工无法登录求助
核心问题及修复
1. 密码未哈希(导致登录失败的主要原因)
创建学生/教职工账号时直接调用CustomUser.objects.create()传入明文密码,Django的create方法不会自动对密码做哈希处理。而管理员账号一般通过createsuperuser命令创建,该命令会自动哈希密码,因此管理员可以正常登录,学生/教职工的密码以明文存储,check_password比对时永远失败,自然无法登录。
修复方案:将创建用户的代码替换为create_user()方法,该方法会自动处理密码哈希:
# 错误写法 user = CustomUser.objects.create(username=username, password=password, email=email, first_name=first_name, last_name=last_name, user_type=3) # 正确写法 user = CustomUser.objects.create_user(username=username, password=password, email=email, first_name=first_name, last_name=last_name, user_type=3)
注意:如果已经创建过测试学生/教职工账号,需要删除后重新创建,或者手动更新密码为哈希格式。
2. user_type字段类型不匹配
CustomUser中user_type定义为CharField,但信号判断、创建用户时都传入整数类型:
- 信号中判断逻辑用
instance.user_type==1(整数) - 创建学生时传参
user_type=3(整数)
CharField会自动将整数转为字符串存储,实际数据库中存的是"1"/"2"/"3",虽然不会直接导致登录失败,但会引发信号判断失效、角色判断错误等隐患。
修复方案(二选一即可):
# 方案1:修改字段类型为IntegerField(更符合选项定义,推荐) user_type = models.IntegerField(default=1, choices=user_type_data) # 方案2:所有涉及user_type的判断和赋值都用字符串 # 比如创建用户时传user_type="3",信号判断改为if instance.user_type=="1"
3. 认证方法调用不规范
登录视图中直接调用EmailBackEnd.authenticate()静态方法,不符合Django认证流程规范,会绕过全局认证后端配置,也会跳过ModelBackend默认的账号激活状态校验。
修复方案:使用Django官方提供的auth.authenticate方法,它会自动读取settings.AUTHENTICATION_BACKENDS配置的认证后端依次校验:
首先导入认证方法:
from django.contrib import auth
替换登录视图中的认证代码:
# 错误写法 user = EmailBackEnd.authenticate(request, username=request.POST.get("email"),password=request.POST.get("password")) # 正确写法 user = auth.authenticate(request, username=request.POST.get("email"), password=request.POST.get("password"))
4. FileField空值隐患
Students模型中profile_picture = models.FileField()没有设置blank=True, null=True,你在信号和创建用户时给该字段赋值为空字符串,可能触发数据库存储错误导致用户创建失败。如果出现学生添加失败的情况,可以修复字段定义:
profile_picture = models.FileField(upload_to="student_profiles/", blank=True, null=True)
内容的提问来源于stack exchange,提问作者vishnu chandran

