Ë
    ¤#ijÌ;  ã                   ón  — d dl Z d dlZd dlmZ d dlmZ d dlmZm	Z	 d dl
mZ d dlmZ d dlmZ d dlmZ d d	lmZ d d
lmZ ddlmZmZmZ dZdZdZdZd„ Zd&d„Zd„ Z d„ Z!d'd„Z" ed«      d„ «       Z#d„ Z$d„ Z% ed«      d'd„«       Z& ed«      d'd„«       Z'd'd„Z(d'd„Z)d„ Z*d„ Z+d „ Z,d!„ Z-d"„ Z.d#„ Z/d$„ Z0d%„ Z1y)(é    N)Úapps)Úsettings)ÚImproperlyConfiguredÚPermissionDenied)Úrotate_token©Úconstant_time_compare)ÚRemovedInDjango61Warning)Ú	signature©Úimport_string)Úsensitive_variablesé   )Úuser_logged_inÚuser_logged_outÚuser_login_failedÚ_auth_user_idÚ_auth_user_backendÚ_auth_user_hashÚnextc                 ó"   —  t        | «      «       S ©Nr   )Úpaths    úV/var/www/html/office/venv/lib/python3.12/site-packages/django/contrib/auth/__init__.pyÚload_backendr      s   € ØŒ=˜ÓÓ Ð ó    c                 ó’   — g }t         j                  D ]$  }t        |«      }|j                  | r||fn|«       Œ& |st	        d«      ‚|S )Nz\No authentication backends have been defined. Does AUTHENTICATION_BACKENDS contain anything?)r   ÚAUTHENTICATION_BACKENDSr   Úappendr   )Úreturn_tuplesÚbackendsÚbackend_pathÚbackends       r   Ú_get_backendsr$      s[   € Ø€HÜ ×8Ñ8ò OˆÜ˜|Ó,ˆØ�‰±=˜ ,Ñ/ÀgÕNðOñ Ü"ð8ó
ð 	
ð €Or   c                  ó   — t        d¬«      S )NF©r    )r$   © r   r   Úget_backendsr(   '   s   € Ü uÔ-Ð-r   c              +   ó°   K  — t        d¬«      D ]4  \  }}t        |j                  «      }	  |j                  | fi |¤Ž ||f–— Œ6 y # t        $ r Y ŒCw xY w­w)NTr&   )r$   r   ÚauthenticateÚbindÚ	TypeError)ÚrequestÚcredentialsr#   r"   Úbackend_signatures        r   Ú_get_compatible_backendsr0   +   sm   è ø€ Ü!.¸TÔ!Bò $Ñˆ�Ü% g×&:Ñ&:Ó;Ðð	Ø"Ð×"Ñ" 7Ñ:¨kÒ:ð
 �|Ð#Ó#ñ$øô ò 	ñ ð	üs'   ‚(A«A¾	AÁ	AÁAÁAÁAc                 óÞ   — 	 |xs | j                   }t        |t        «      st        d|z  «      ‚|S # t        $ r1 t        d¬«      }t        |«      dk(  r|d   \  }}Y |S t        d«      ‚w xY w)Nz5backend must be a dotted import path string (got %r).Tr&   r   r   z’You have multiple authentication backends configured and therefore must provide the `backend` argument or set the `backend` attribute on the user.)r#   Ú
isinstanceÚstrr,   ÚAttributeErrorr$   ÚlenÚ
ValueError)Úuserr#   r!   Ú_s       r   Ú_get_backend_from_userr9   7   sŒ   € ðØÒ)˜TŸ\™\ˆô ˜'¤3Ô'ÜØGÈ'ÑQóð ð €Nøô ò 	Ü ¨tÔ4ˆÜˆx‹=˜AÒØ! !™‰JˆA‰wð €Nô ð3óð ð	ús   ‚2 ²+A,Á A,r.   c                 óŽ   — t        j                  dt         j                  «      }d}| D ]  }|j                  |«      sŒ|| |<   Œ | S )zµ
    Clean a dictionary of credentials of potentially sensitive info before
    sending to less secure functions.

    Not comprehensive - intended for user_login_failed signal
    z'api|token|key|secret|password|signaturez********************)ÚreÚcompileÚIÚsearch)r.   ÚSENSITIVE_CREDENTIALSÚCLEANSED_SUBSTITUTEÚkeys       r   Ú_clean_credentialsrB   L   sR   € ô ŸJ™JÐ'PÔRT×RVÑRVÓWÐØ0ÐØò 3ˆØ ×'Ñ'¨Õ,Ø2ˆK˜Òð3ð Ðr   c                 ó~   — t        «       j                  j                  j                  | j                  t
           «      S r   )Úget_user_modelÚ_metaÚpkÚ	to_pythonÚsessionÚSESSION_KEY)r-   s    r   Ú_get_user_session_keyrJ   \   s-   € ô Ó×!Ñ!×$Ñ$×.Ñ.¨w¯©¼{Ñ/KÓLÐLr   c              ƒ   óÎ   K  — | j                   j                  t        «      ƒ d {  –—† }|€
t        «       ‚t	        «       j
                  j                  j                  |«      S 7 Œ=­wr   )rH   ÚagetrI   ÚKeyErrorrD   rE   rF   rG   )r-   Úsession_keys     r   Ú_aget_user_session_keyrO   b   sR   è ø€ ð  Ÿ™×,Ñ,¬[Ó9×9€KØÐÜ‹jÐÜÓ×!Ñ!×$Ñ$×.Ñ.¨{Ó;Ð;ð :ús   ‚#A%¥A#¦>A%c                 óØ   — t        | fi |¤ŽD ]&  \  }}	  |j                  | fi |¤Ž}|€Œ||_        |c S  t	        j
                  t        t        |«      | ¬«       y# t        $ r Y  Œ2w xY w)zC
    If the given credentials are valid, return a User object.
    N©Úsenderr.   r-   )r0   r*   r   r#   r   ÚsendÚ__name__rB   ©r-   r.   r#   r"   r7   s        r   r*   r*   k   s‡   € ô
 ":¸'Ñ!QÀ[Ñ!Qò Ñˆ�ð	Ø'�7×'Ñ'¨Ñ?°;Ñ?ˆDð
 ˆ<Øà#ˆŒØŠðô ×ÑÜÔ%7¸Ó%DÈgöøô  ò 	ò ð	ús   ”AÁ	A)Á(A)c              ‹   ó  K  — t        | fi |¤ŽD ].  \  }}	  |j                  | fi |¤Žƒ d{  –—† }|€Œ%||_        |c S  t	        j
                  t        t        |«      | ¬«      ƒ d{  –—†  y7 ŒA# t        $ r Y  Œ<w xY w7 Œ­w)zSee authenticate().NrQ   )r0   Úaauthenticater   r#   r   ÚasendrT   rB   rU   s        r   rW   rW   ƒ   s¡   è ø€ ô ":¸'Ñ!QÀ[Ñ!Qò Ñˆ�ð	Ø.˜×.Ñ.¨wÑF¸+ÑF×FˆDð
 ˆ<Øà#ˆŒØŠðô ×
!Ñ
!ÜÔ%7¸Ó%DÈgô÷ ñ ð GùÜò 	ò ð	úðúsC   ‚B–A0¬A.­A0±7BÁ(B Á)BÁ.A0Á0	A=Á9BÁ<A=Á=Bc                 óü  — d}|€(| j                   }t        j                  dt        d¬«       t	        |d«      r|j                  «       }t        | j                  v r_t        | «      |j                  k7  s,|r_t        | j                  j                  t        d«      |«      s5| j                  j                  «        n| j                  j                  «        t        ||¬«      }|j                   j                  j#                  |«      | j                  t        <   || j                  t$        <   || j                  t        <   t	        | d«      r|| _         t'        | «       t)        j*                  |j,                  | |¬	«       y)
zÕ
    Persist a user id and a backend in the request. This way a user doesn't
    have to reauthenticate on every request. Note that data set during
    the anonymous session is retained when the user logs in.
    Ú Nz;Fallback to request.user when user is None will be removed.é   ©Ú
stacklevelÚget_session_auth_hash©r7   r#   r7   ©rR   r-   r7   )r7   ÚwarningsÚwarnr
   Úhasattrr^   rI   rH   rJ   rF   r	   ÚgetÚHASH_SESSION_KEYÚflushÚ	cycle_keyr9   rE   Úvalue_to_stringÚBACKEND_SESSION_KEYr   r   rS   Ú	__class__)r-   r7   r#   Úsession_auth_hashs       r   Úloginrl   ™   s%  € ð Ðà€|Ø�|‰|ˆÜ�‰ØIÜ$Øõ	
ô ˆtÐ,Ô-Ø ×6Ñ6Ó8Ðä�g—o‘oÑ%Ü  Ó)¨T¯W©WÒ4ÙÜ)Ø—‘×#Ñ#Ô$4°bÓ9Ð;Lôð �O‰O×!Ñ!Õ#à�‰×!Ñ!Ô#ä$¨$¸Ô@€Gà#'§:¡:§=¡=×#@Ñ#@ÀÓ#F€G‡O�O”KÑ Ø+2€G‡O�OÔ'Ñ(Ø(9€G‡O�OÔ$Ñ%Üˆw˜ÔØˆŒÜ�ÔÜ×Ñ˜tŸ~™~°wÀTÖJr   c              ƒ   óz  ‡K  — d}‰€4t        j                  dt        d¬«       | j                  «       ƒ d{  –—† Št	        ‰d«      r‰j                  «       }| j                  j                  t        «      ƒ d{  –—† rwt        | «      ƒ d{  –—† ‰j                  k7  s4|rwt        | j                  j                  t        d«      ƒ d{  –—† |«      sE| j                  j                  «       ƒ d{  –—†  n"| j                  j                  «       ƒ d{  –—†  t!        ‰|¬«      }| j                  j#                  t        ‰j$                  j                  j'                  ‰«      «      ƒ d{  –—†  | j                  j#                  t(        |«      ƒ d{  –—†  | j                  j#                  t        |«      ƒ d{  –—†  t	        | d«      r‰| _        t	        | d	«      rˆfd
„}|| _        t-        | «       t/        j0                  ‰j2                  | ‰¬«      ƒ d{  –—†  y7 �Œê7 �Œª7 �Œš7 �Œa7 �Œ=7 �Œ7 ŒÇ7 Œ¡7 Œ{7 Œ­w)zSee login().rZ   Nz>Fallback to request.auser() when user is None will be removed.r[   r\   r^   r_   r7   Úauserc               “   ó   •K  — ‰ S ­wr   r'   )r7   s   €r   rn   zalogin.<locals>.auserñ   s   øè ø€ ØˆKùó   ƒr`   )ra   rb   r
   rn   rc   r^   rH   Úahas_keyrI   rO   rF   r	   rL   re   ÚaflushÚ
acycle_keyr9   ÚasetrE   rh   ri   r7   r   r   rX   rj   )r-   r7   r#   rk   rn   s    `   r   Úaloginru   È   sÇ  øè ø€ ð Ðà€|Ü�‰ØLÜ$Øõ	
ð
 —]‘]“_×$ˆäˆtÐ,Ô-Ø ×6Ñ6Ó8Ðà�_‰_×%Ñ%¤kÓ2×2Ð2Ü'¨Ó0×0°D·G±GÒ;ÙÜ)Ø—o‘o×*Ñ*Ô+;¸RÓ@×@Ø!ôð —/‘/×(Ñ(Ó*×*Ñ*à�o‰o×(Ñ(Ó*×*Ð*ä$¨$¸Ô@€Gà
�/‰/×
Ñ
œ{¨D¯J©J¯M©M×,IÑ,IÈ$Ó,OÓ
P×PÐPØ
�/‰/×
Ñ
Ô2°GÓ
<×<Ð<Ø
�/‰/×
Ñ
Ô/Ð1BÓ
C×CÐCÜˆw˜ÔØˆŒÜˆw˜Ô ô	ð ˆŒÜ�ÔÜ
×
Ñ
 d§n¡n¸gÈDÔ
Q×QÑQðE %ùð
 3ùØ0ùð Aùð +ùà*ùð QøØ<øØCøð Rús´   ƒ4H;·H!¸AH;Á:H$Á;H;ÂH'Â;H;Ã	H*Ã
&H;Ã0H-Ã1"H;ÄH0ÄAH;Å+H3Å,'H;ÆH5Æ'H;Æ;H7Æ<AH;ÈH9ÈH;È$H;È'H;È*H;È-H;È0H;È3H;È5H;È7H;È9H;c                 óò   — t        | dd«      }t        |dd«      sd}t        j                  |j                  | |¬«       | j                  j                  «        t        | d«      rddlm}  |«       | _	        yy)z_
    Remove the authenticated user's ID from the request and flush their session
    data.
    r7   NÚis_authenticatedTr`   r   ©ÚAnonymousUser)
Úgetattrr   rS   rj   rH   rf   rc   Údjango.contrib.auth.modelsry   r7   )r-   r7   ry   s      r   Úlogoutr|   ù   se   € ô �7˜F DÓ)€DÜ�4Ð+¨TÔ2ØˆÜ×Ñ §¡¸ÀdÕKØ‡O�O×ÑÔÜˆw˜ÔÝ<á$“ˆ�ð  r   c              ƒ   ó�  ‡K  — t        | dd«      }|� |«       ƒ d{  –—† }t        |dd«      sd}t        j                  |j                  | |¬«      ƒ d{  –—†  | j                  j                  «       ƒ d{  –—†  t        | d«      }t        | d«      }|s|r&ddlm}  |«       Š|r‰| _	        |rˆfd	„}|| _
        yyy7 Œ¢7 Œk7 ŒK­w)
zSee logout().rn   Nrw   Tr`   r7   r   rx   c               “   ó   •K  — ‰ S ­wr   r'   )Úanons   €r   rn   zalogout.<locals>.auser!  s   øè ø€ Ø�ùrp   )rz   r   rX   rj   rH   rr   rc   r{   ry   r7   rn   )r-   r7   Úhas_userÚ	has_auserry   rn   r   s         @r   Úalogoutr‚     sÆ   øè ø€ ô �7˜G TÓ*€DØÐÙ“V�|ˆÜ�tÐ/°Ô6ØˆDÜ
×
Ñ
 t§~¡~¸wÈTÔ
R×RÐRØ
�/‰/×
 Ñ
 Ó
"×"Ð"ä�w Ó'€HÜ˜ Ó)€IÙ‘9Ý<á‹ˆÙØˆGŒLÙôð "ˆG�Mð ð ð øð SøØ"ús4   ƒC�C ž8CÁCÁ!CÁ8CÁ9ACÃCÃCc                  óÆ   — 	 t        j                  t        j                  d¬«      S # t        $ r t        d«      ‚t        $ r t        dt        j                  z  «      ‚w xY w)z?
    Return the User model that is active in this project.
    F)Úrequire_readyz:AUTH_USER_MODEL must be of the form 'app_label.model_name'z@AUTH_USER_MODEL refers to model '%s' that has not been installed)Údjango_appsÚ	get_modelr   ÚAUTH_USER_MODELr6   r   ÚLookupErrorr'   r   r   rD   rD   '  sg   € ð

Ü×$Ñ$¤X×%=Ñ%=ÈUÔSÐSøÜò 
Ü"ØHó
ð 	
ô ò 
Ü"ØNÜ×&Ñ&ñ'ó
ð 	
ð
ús	   ‚$' §9A c                 ó\  ‡— ddl m} d}	 t        | «      }| j                  t           }|t
        j                  v rÙt        |«      }|j                  |«      }t        |d«      r±| j                  j                  t        «      Š‰sd}n|j                  «       }t        ‰|«      }|so‰rPt        ˆfd„|j                  «       D «       «      r.| j                  j!                  «        | j                  t        <   n| j                  j#                  «        d}	 |xs  |«       S # t$        $ r Y Œw xY w)z—
    Return the user model instance associated with the given request session.
    If no user is retrieved, return an instance of `AnonymousUser`.
    r   rx   Nr^   Fc              3   ó6   •K  — | ]  }t        ‰|«      –— Œ y ­wr   r   ©Ú.0Úfallback_auth_hashÚsession_hashs     €r   ú	<genexpr>zget_user.<locals>.<genexpr>W  ó!   øè ø€ ò ,à.ô .¨lÐ<N×Oñ,ùó   ƒ)Úmodelsry   rJ   rH   ri   r   r   r   Úget_userrc   rd   re   r^   r	   ÚanyÚget_session_auth_fallback_hashrg   rf   rM   ©	r-   ry   r7   Úuser_idr"   r#   Úsession_hash_verifiedrk   rŽ   s	           @r   r“   r“   8  s  ø€ õ
 &à€Dð$Ü'¨Ó0ˆØ—‘Ô':Ñ;ˆð œ8×;Ñ;Ñ;Ü" <Ó0ˆGØ×#Ñ# GÓ,ˆDä�tÐ4Ô5Ø&Ÿ™×2Ñ2Ô3CÓD�Ù#Ø,1Ñ)à(,×(BÑ(BÓ(DÐ%Ü,AØ$Ð&7ó-Ð)ñ -ñ $¬ó ,à26×2UÑ2UÓ2Wô,ô )ð  Ÿ™×1Ñ1Ô3Ø<M˜Ÿ™Ô(8Ò9àŸ™×-Ñ-Ô/Ø#™àÒ"‘=“?Ð"øô= ò Ùðús   ‹D Ä	D+Ä*D+c              ƒ   ó(  ‡K  — ddl m} d}	 t        | «      ƒ d{  –—† }| j                  j	                  t
        «      ƒ d{  –—† }|t        j                  v �rt        |«      }|j                  |«      ƒ d{  –—† }t        |d«      rÞ| j                  j	                  t        «      ƒ d{  –—† Š‰sd}n|j                  «       }t        ‰|«      }|s”‰rmt        ˆfd„|j                  «       D «       «      rK| j                  j!                  «       ƒ d{  –—†  | j                  j#                  t        «      ƒ d{  –—†  n%| j                  j%                  «       ƒ d{  –—†  d}	 |xs  |«       S 7 �ŒX7 �Œ47 Œÿ7 ŒÎ7 Œg7 ŒA7 Œ # t&        $ r Y Œ&w xY w­w)zSee get_user().r   rx   Nr^   Fc              3   ó6   •K  — | ]  }t        ‰|«      –— Œ y ­wr   r   r‹   s     €r   r�   zaget_user.<locals>.<genexpr>€  r�   r‘   )r’   ry   rO   rH   rL   ri   r   r   r   Ú	aget_userrc   re   r^   r	   r”   r•   rs   rt   rr   rM   r–   s	           @r   r›   r›   d  sm  øè ø€ å%à€Dð$Ü.¨wÓ7×7ˆØ$Ÿ_™_×1Ñ1Ô2EÓF×Fˆð œ8×;Ñ;Ò;Ü" <Ó0ˆGØ ×*Ñ*¨7Ó3×3ˆDä�tÐ4Ô5Ø%,§_¡_×%9Ñ%9Ô:JÓ%K×K�Ù#Ø,1Ñ)à(,×(BÑ(BÓ(DÐ%Ü,AØ$Ð&7ó-Ð)ñ -ñ $¬ó ,à26×2UÑ2UÓ2Wô,ô )ð &Ÿo™o×8Ñ8Ó:×:Ð:Ø%Ÿo™o×2Ñ2Ô3CÐEVÓW×WÑWà%Ÿo™o×4Ñ4Ó6×6Ð6Ø#™àÒ"‘=“?Ð"ðA 8ùØFùð 4øð  Løð  ;øØWøà6ùô7 ò Ùðüs¥   ƒ	F�F ›E3œ&F ÁE6ÁF Á2FÁ9E9Á:2FÂ,E;Â-A(FÄE=Ä'FÄ=E?Ä>"FÅ FÅ!FÅ3F Å6F Å9FÅ;FÅ=FÅ?FÆFÆ	FÆFÆFÆFc                 ó$   — | ›d|j                   ›�S )zI
    Return the codename of the permission for the specified action.
    r8   )Ú
model_name)ÚactionÚoptss     r   Úget_permission_codenamer    �  s   € ò ˜dŸošoÐ.Ð.r   c                 ó´   — | j                   j                  «        t        |d«      r2| j                  |k(  r"|j	                  «       | j                   t
        <   yyy)aG  
    Updating a user's password logs out all sessions for the user.

    Take the current request and the updated user object from which the new
    session hash will be derived and update the session hash appropriately to
    prevent a password change from logging out the session from which the
    password was changed.
    r^   N)rH   rg   rc   r7   r^   re   ©r-   r7   s     r   Úupdate_session_auth_hashr£   ”  sK   € ð ‡O�O×ÑÔÜˆtÐ,Ô-°'·,±,À$Ò2FØ,0×,FÑ,FÓ,Hˆ�‰Ô(Ò)ð 3GÐ-r   c              ƒ   ó  K  — | j                   j                  «       ƒ d{  –—†  t        |d«      rS| j                  «       ƒ d{  –—† |k(  r7| j                   j	                  t
        |j                  «       «      ƒ d{  –—†  yyy7 Œd7 ŒB7 Œ­w)zSee update_session_auth_hash().Nr^   )rH   rs   rc   rn   rt   re   r^   r¢   s     r   Úaupdate_session_auth_hashr¥   ¢  sq   è ø€ à
�/‰/×
$Ñ
$Ó
&×&Ð&ÜˆtÐ,Ô-¸¿¹»×2GÈ4Ò2OØ�o‰o×"Ñ"Ô#3°T×5OÑ5OÓ5QÓR×RÑRð 3PÐ-ð 'øØ2GøØRús3   ‚B B¡#BÁBÁ8BÁ=B	Á>BÂBÂ	B)Fr   )2r;   ra   Údjango.appsr   r…   Údjango.confr   Údjango.core.exceptionsr   r   Údjango.middleware.csrfr   Údjango.utils.cryptor	   Údjango.utils.deprecationr
   Údjango.utils.inspectr   Údjango.utils.module_loadingr   Údjango.views.decorators.debugr   Úsignalsr   r   r   rI   ri   re   ÚREDIRECT_FIELD_NAMEr   r$   r(   r0   r9   rB   rJ   rO   r*   rW   rl   ru   r|   r‚   rD   r“   r›   r    r£   r¥   r'   r   r   ú<module>r±      sì   ðÛ 	Û å +Ý  ß IÝ /Ý 5Ý =Ý *Ý 5Ý =ç GÑ Gà€Ø*Ð Ø$Ð ØÐ ò!ó
ò.ò	$óñ* �]Ó#ñó $ðòMò<ñ �]Ó#òó $ðñ. �]Ó#òó $ðó*,Kó^.Ròb'ò$"ò8
ò")#òX&#òR/òIóSr   