forked from enviPath/enviPy
auth log leftovers
This commit is contained in:
@ -9,9 +9,11 @@ from django.shortcuts import redirect
|
|||||||
|
|
||||||
from epdb.logic import UserManager, GroupManager
|
from epdb.logic import UserManager, GroupManager
|
||||||
from epdb.models import Group
|
from epdb.models import Group
|
||||||
|
from epdb.views import get_remote_address
|
||||||
|
|
||||||
auth_log = logging.getLogger("auth")
|
auth_log = logging.getLogger("auth")
|
||||||
|
|
||||||
|
|
||||||
def get_msal_app_with_cache(request):
|
def get_msal_app_with_cache(request):
|
||||||
"""
|
"""
|
||||||
Create MSAL app with session-based token cache.
|
Create MSAL app with session-based token cache.
|
||||||
@ -31,16 +33,6 @@ def get_msal_app_with_cache(request):
|
|||||||
|
|
||||||
return msal_app, cache
|
return msal_app, cache
|
||||||
|
|
||||||
def get_remote_address(request):
|
|
||||||
remote_address = ""
|
|
||||||
|
|
||||||
if request is not None:
|
|
||||||
remote_address = request.META.get("HTTP_X_FORWARDED_FOR")
|
|
||||||
|
|
||||||
if not remote_address:
|
|
||||||
remote_address = request.META.get("REMOTE_ADDR", "")
|
|
||||||
|
|
||||||
return remote_address
|
|
||||||
|
|
||||||
def entra_login(request):
|
def entra_login(request):
|
||||||
|
|
||||||
|
|||||||
@ -72,6 +72,18 @@ def log_post_params(request):
|
|||||||
logger.debug(f"{k}\t{v}")
|
logger.debug(f"{k}\t{v}")
|
||||||
|
|
||||||
|
|
||||||
|
def get_remote_address(request):
|
||||||
|
remote_address = ""
|
||||||
|
|
||||||
|
if request is not None:
|
||||||
|
remote_address = request.META.get("HTTP_X_FORWARDED_FOR")
|
||||||
|
|
||||||
|
if not remote_address:
|
||||||
|
remote_address = request.META.get("REMOTE_ADDR", "")
|
||||||
|
|
||||||
|
return remote_address
|
||||||
|
|
||||||
|
|
||||||
def get_error_handler_context(request, for_user=None) -> Dict[str, Any]:
|
def get_error_handler_context(request, for_user=None) -> Dict[str, Any]:
|
||||||
current_user = _anonymous_or_real(request)
|
current_user = _anonymous_or_real(request)
|
||||||
|
|
||||||
@ -219,11 +231,18 @@ def login(request):
|
|||||||
if user is not None:
|
if user is not None:
|
||||||
login(request, user)
|
login(request, user)
|
||||||
|
|
||||||
|
if user.is_superuser:
|
||||||
|
auth_log.error(f"admin ({user.username}) login attempt by {get_remote_address(request)} successful")
|
||||||
|
|
||||||
if next := request.POST.get("next"):
|
if next := request.POST.get("next"):
|
||||||
return redirect(next)
|
return redirect(next)
|
||||||
|
|
||||||
return redirect(reverse("index"))
|
return redirect(reverse("index"))
|
||||||
else:
|
else:
|
||||||
|
if _user := User.objects.get(email=email):
|
||||||
|
if _user.is_superuser:
|
||||||
|
auth_log.error(f"admin ({_user.username}) login attempt by {get_remote_address(request)} failed")
|
||||||
|
|
||||||
context["message"] = "Login failed!"
|
context["message"] = "Login failed!"
|
||||||
return render(request, "static/login.html", context)
|
return render(request, "static/login.html", context)
|
||||||
else:
|
else:
|
||||||
|
|||||||
Reference in New Issue
Block a user