【发布时间】:2021-12-22 10:46:59
【问题描述】:
使用 Django,我有一个基于类的视图,可以从我的数据库中获取 items 的列表。问题是这个列表不应该被每个用户访问。没有管理员或is_staff 权限的用户应该能够查看所有项目,而没有此权限的普通帐户只能访问他们的items。
我想知道我应该如何实现它。
有一个基于类的视图,我可以在其中检查用户是否是管理员,如果是,则取回所有项目。并有另一个基于类的视图,用于检查用户是否不是管理员并仅为该用户取回所有项目。
或
有一个基于类的视图,我可以在其中检查用户是管理员还是非管理员,并且一个基于类的视图会根据两种不同的场景以不同的方式处理请求。
我不确定“Django 方式”是什么,但我自然会采用第二种方法,但我想以防万一。
【问题讨论】:
标签: django authentication view