30日などの一定の間隔でユーザーのパスワードを強制的に期限切れにするdjangoアプリはありますか? 私は djangp の認証を使用しており、それを拡張するか、コミュニティ アプリを使用したいと考えています。
私がこれまでに試したこと:
- 最後にパスワードが更新された日付を保存するためのフィールドがユーザー プロファイルに追加されました。
- ログイン方法を拡張して、この日付を確認し、ユーザーをパスワード変更ページにリダイレクトしました。
私が混乱していること:
- パスワードが変更されるまで、サイトにアクセスするユーザーをブロックします。
- ユーザーがログインしたり、URL を入力してページに直接アクセスしたりできないようにする必要があります。
リソースの制約になるため、ミドルウェアを使用したくないことに注意してください。