feat: implement user roles system with tenant isolation
Добавлена система ролей пользователей для управления доступом в multi-tenant приложении. Новые роли: - Владелец (Owner): полный доступ, управление пользователями - Менеджер (Manager): управление заказами, клиентами, товарами, складом - Флорист (Florist): работа с заказами и складскими операциями - Курьер (Courier): роль создана, права будут определены позже Архитектура: - Роли автоматически изолируются по тенантам через django-tenants (TENANT_APPS) - Не требуется FK на Client/Tenant - изоляция через PostgreSQL schemas - Роли автоматически создаются при создании нового тенанта Компоненты: - user_roles/models.py: модели Role и UserRole - user_roles/services.py: RoleService для управления ролями - user_roles/decorators.py: @role_required, @owner_required - user_roles/mixins.py: RoleBasedAdminMixin, OwnerOnlyAdminMixin - user_roles/admin.py: админка для управления ролями - user_roles/management/commands/init_roles.py: команда для инициализации Изменения: - accounts/models.py: добавлены helper методы (is_owner, has_role, etc) - settings.py: добавлен user_roles в TENANT_APPS - tenants/admin.py: автосоздание ролей при создании тенанта 🤖 Generated with [Claude Code](https://claude.com/claude-code) Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
@@ -79,3 +79,33 @@ class CustomUser(AbstractUser):
|
||||
self.is_email_confirmed = True
|
||||
self.email_confirmed_at = timezone.now()
|
||||
self.save()
|
||||
|
||||
def get_tenant_role(self):
|
||||
"""Получить роль пользователя в текущем тенанте"""
|
||||
from user_roles.services import RoleService
|
||||
return RoleService.get_user_role(self)
|
||||
|
||||
def has_role(self, *role_codes):
|
||||
"""Проверить, имеет ли пользователь одну из указанных ролей"""
|
||||
from user_roles.services import RoleService
|
||||
return RoleService.user_has_role(self, *role_codes)
|
||||
|
||||
@property
|
||||
def is_owner(self):
|
||||
"""Является ли пользователь владельцем"""
|
||||
return self.has_role('owner')
|
||||
|
||||
@property
|
||||
def is_manager(self):
|
||||
"""Является ли пользователь менеджером"""
|
||||
return self.has_role('manager')
|
||||
|
||||
@property
|
||||
def is_florist(self):
|
||||
"""Является ли пользователь флористом"""
|
||||
return self.has_role('florist')
|
||||
|
||||
@property
|
||||
def is_courier(self):
|
||||
"""Является ли пользователь курьером"""
|
||||
return self.has_role('courier')
|
||||
|
||||
Reference in New Issue
Block a user