A flexible Django app for feature-based role-based access control (RBAC)
Project description
LDC Dashboard RBAC - Django Feature-Based Role Access Control with Onboarding
A comprehensive Django app for implementing feature-based role-based access control (RBAC) with group-level permissions and complete user onboarding system.
Features
- Feature-based permissions - Control access to specific features/views
- Role hierarchy - Superadmin, Admin, and User roles with different access levels
- Group management - Organize users into groups with shared permissions
- Permission levels - Support for read, write, and admin access levels
- User onboarding - Complete registration, approval, and password management system
- Email integration - Configurable email service for notifications and password resets
- Token-based security - Secure password reset with expiration tokens
- Flexible configuration - Works with any authentication system
- Performance optimized - Built-in bulk operations and efficient queries
- Management commands - CLI tools for feature synchronization and status checking
- Backend only - No frontend dependencies, use your own UI
- Lightweight - Minimal dependencies, maximum flexibility
- Django Rest Framework support - Optional DRF permission classes
- Role-based bypass - Automatic access for superadmin and admin users
Installation
pip install ldc-dashboard-rbac
Quick Start
- Add
ldc_dashboard_rbacto yourINSTALLED_APPS:
INSTALLED_APPS = [
# ... your apps
'ldc_dashboard_rbac',
]
- Configure the package in your settings:
# User getter function - adapt to your authentication system
def get_current_user(request):
return getattr(request, 'user', None)
def is_super_admin(user):
return user and user.is_superadmin
def is_admin(user):
return user and user.is_admin
GROUP_RBAC = {
'USER_MODEL': 'dashboard.DashboardUser', # Your user model
'USER_GETTER': get_current_user,
'SUPER_ADMIN_CHECK': is_super_admin,
'ADMIN_CHECK': is_admin,
'FEATURE_MODEL': 'dashboard.Feature', # Your feature model
'GROUP_MODEL': 'dashboard.Group', # Your group model
'USER_GROUP_MODEL': 'dashboard.UserGroupMembership', # Your user-group model
'GROUP_FEATURE_PERMISSION_MODEL': 'dashboard.GroupFeaturePermission', # Your permission model
'PASSWORD_RESET_MODEL': 'dashboard.PasswordResetToken', # Your password reset model
}
# Email configuration (optional)
RBAC_EMAIL_CONFIG = {
'FROM_EMAIL': 'noreply@yourdomain.com',
'EMAIL_BACKEND': 'django.core.mail.backends.smtp.EmailBackend',
}
# Site URL for email links
SITE_URL = 'https://yourdomain.com'
- Run migrations:
python manage.py migrate
- Sync features from your URLs:
python manage.py sync_features
- Check RBAC status:
python manage.py rbac_status
Usage
In Views (Decorators)
from ldc_dashboard_rbac.decorators import feature_required, admin_required, superadmin_required
@feature_required('user_management')
def user_list(request):
# Only users with 'user_management' feature access can view this
# Superadmin and Admin users have automatic access
return render(request, 'users/list.html')
@feature_required('user_management', permission_level='admin')
def user_delete(request, user_id):
# Only users with admin-level access to user_management
# Superadmin and Admin users have automatic access
return redirect('user_list')
@admin_required
def admin_panel(request):
# Only admin and superadmin users can access this
return render(request, 'admin/panel.html')
@superadmin_required
def superadmin_panel(request):
# Only superadmin users can access this
return render(request, 'superadmin/panel.html')
In Class-Based Views
from ldc_dashboard_rbac.decorators import feature_required
class UserManagementView(ListView):
model = User
@feature_required('user_management')
def dispatch(self, request, *args, **kwargs):
return super().dispatch(request, *args, **kwargs)
Programmatic Permission Checking
from ldc_dashboard_rbac.permissions import user_has_feature_permission, get_user_features, is_superadmin_user, is_admin_user
# Check single permission
if user_has_feature_permission(request.user, 'user_management', 'write'):
# User can edit users
pass
# Get all user's features
user_features = get_user_features(request.user)
for feature in user_features:
print(f"User has access to: {feature.name}")
# Check user roles
if is_superadmin_user(request.user):
# User has superadmin privileges
pass
if is_admin_user(request.user):
# User has admin privileges
pass
Django Rest Framework Support
from rest_framework.views import APIView
from ldc_dashboard_rbac.drf_permissions import HasFeaturePermission, IsFeatureAdmin, IsSuperAdmin
class UserAPIView(APIView):
permission_classes = [HasFeaturePermission]
required_feature = 'user_management'
required_permission_level = 'read'
def get_permissions(self):
if self.action == 'destroy':
return [IsFeatureAdmin()]
return [HasFeaturePermission()]
class SuperAdminAPIView(APIView):
permission_classes = [IsSuperAdmin]
def get(self, request, format=None):
# Only superadmin users can access this
return Response({'message': 'Superadmin access granted'})
User Onboarding
The package includes complete onboarding views:
# In your urls.py
from ldc_dashboard_rbac.onboarding import (
RegistrationView,
AdminRegistrationView,
ResetPasswordView,
SetPasswordView,
UserApprovalView,
)
urlpatterns = [
path('register/', RegistrationView.as_view(), name='register'),
path('admin/register/', AdminRegistrationView.as_view(), name='admin_register'),
path('reset-password/', ResetPasswordView.as_view(), name='reset_password'),
path('set-password/<uuid:token>/', SetPasswordView.as_view(), name='set_password'),
path('admin/approvals/', UserApprovalView.as_view(), name='user_approvals'),
]
In Your Own Templates
Since this is backend-only, you implement your own template logic:
# In your view
def my_view(request):
from ldc_dashboard_rbac.permissions import user_has_feature_permission, is_admin_user, is_superadmin_user
context = {
'can_manage_users': user_has_feature_permission(request.user, 'user_management'),
'can_view_reports': user_has_feature_permission(request.user, 'reports', 'read'),
'is_admin': is_admin_user(request.user),
'is_superadmin': is_superadmin_user(request.user),
}
return render(request, 'my_template.html', context)
<!-- In your template -->
{% if can_manage_users %}
<a href="{% url 'user_list' %}">Manage Users</a>
{% endif %}
{% if is_admin %}
<button class="delete-user">Delete User</button>
{% endif %}
{% if is_superadmin %}
<a href="{% url 'superadmin_panel' %}">Superadmin Panel</a>
{% endif %}
Configuration
The package uses the GROUP_RBAC setting in your Django settings. Here are all available options:
GROUP_RBAC = {
# Required settings
'USER_MODEL': 'dashboard.DashboardUser', # Your user model path
'USER_GETTER': get_current_user, # Function to get user from request
# Optional settings
'SUPER_ADMIN_CHECK': is_super_admin, # Function to check superadmin status
'ADMIN_CHECK': is_admin, # Function to check admin status
# Model paths (defaults to dashboard app)
'FEATURE_MODEL': 'dashboard.Feature',
'GROUP_MODEL': 'dashboard.Group',
'USER_GROUP_MODEL': 'dashboard.UserGroupMembership',
'GROUP_FEATURE_PERMISSION_MODEL': 'dashboard.GroupFeaturePermission',
'PASSWORD_RESET_MODEL': 'dashboard.PasswordResetToken',
}
# Email configuration (optional)
RBAC_EMAIL_CONFIG = {
'FROM_EMAIL': 'noreply@yourdomain.com',
'EMAIL_BACKEND': 'django.core.mail.backends.smtp.EmailBackend',
}
# Site URL for email links
SITE_URL = 'https://yourdomain.com'
Management Commands
sync_features
Sync features from your URL patterns or predefined list:
python manage.py sync_features
python manage.py sync_features --dry-run # Preview changes
python manage.py sync_features --from-urls # Auto-discover from URLs
rbac_status
Check the current RBAC configuration and status:
python manage.py rbac_status
python manage.py rbac_status --validate # Validate configuration
python manage.py rbac_status --user username # Show user permissions
API Response Handling
The package automatically handles both web and API requests:
- Web requests: Returns HTML permission denied page
- API requests: Returns JSON error response
API responses include:
{
"error": "You don't have permission to access this feature.",
"feature": "user_management",
"required_permission": "write"
}
Abstract Models
The package provides abstract models that you can inherit from:
from ldc_dashboard_rbac.models import (
AbstractFeature,
AbstractDashboardUser,
AbstractGroup,
AbstractUserGroupMembership,
AbstractGroupFeaturePermission,
AbstractPasswordResetToken,
)
class Feature(AbstractFeature):
pass
class DashboardUser(AbstractDashboardUser):
pass
class Group(AbstractGroup):
users = models.ManyToManyField(
DashboardUser,
through='UserGroupMembership',
related_name='user_groups',
blank=True
)
features = models.ManyToManyField(
Feature,
through='GroupFeaturePermission',
related_name='feature_groups',
blank=True
)
class UserGroupMembership(AbstractUserGroupMembership):
user = models.ForeignKey(DashboardUser, on_delete=models.CASCADE)
group = models.ForeignKey(Group, on_delete=models.CASCADE)
class GroupFeaturePermission(AbstractGroupFeaturePermission):
group = models.ForeignKey(Group, on_delete=models.CASCADE)
feature = models.ForeignKey(Feature, on_delete=models.CASCADE)
class PasswordResetToken(AbstractPasswordResetToken):
user = models.ForeignKey(DashboardUser, on_delete=models.CASCADE)
Permission Levels
The package supports three permission levels:
- read: View-only access
- write: Read and write access (includes read)
- admin: Full administrative access (includes read and write)
Role Hierarchy
The package implements a three-tier role hierarchy:
- Superadmin: All access + can grant/revoke admin role to users
- Admin: All access to features and groups
- User: Feature-level access via groups
Role-Based Bypass
Users identified as superadmin or admin automatically bypass all permission checks. This is configured via the SUPER_ADMIN_CHECK and ADMIN_CHECK functions in your settings.
Error Handling
The package includes comprehensive error handling and logging. Check your Django logs for detailed information about permission checks and configuration issues.
License
MIT License - see LICENSE file for details.
Contributing
- Fork the repository
- Create a feature branch
- Make your changes
- Add tests
- Submit a pull request
Support
For issues and questions:
- GitHub Issues: https://github.com/nishantbaruahldc/ldc-dashboard-rbac/issues
- Documentation: https://ldc-dashboard-rbac.readthedocs.io/
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file ldc_dashboard_rbac-1.0.2.tar.gz.
File metadata
- Download URL: ldc_dashboard_rbac-1.0.2.tar.gz
- Upload date:
- Size: 81.2 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.12.10
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
44c07d6fc5c45af571812c5461c94eee3bda906f4f4fd90c67c7b4eb07f6d59f
|
|
| MD5 |
a082f064646a52ef7d28eff2f0ad1755
|
|
| BLAKE2b-256 |
5acc97fc3649e799c555bc636609862bf57aba04027a86d5fd48ca09f3d03978
|
File details
Details for the file ldc_dashboard_rbac-1.0.2-py3-none-any.whl.
File metadata
- Download URL: ldc_dashboard_rbac-1.0.2-py3-none-any.whl
- Upload date:
- Size: 93.4 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.12.10
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
5f1996a99e2a4fbb8eb102cdd78597eafe147fe572ab58bb3de6c29eb45b067f
|
|
| MD5 |
0c954b1ddc5cdcfed43759f53394b6e7
|
|
| BLAKE2b-256 |
116fbf77d2325fbac150f3aac130fe7babf44eef7089944e246e0c31a6899eeb
|