【问题标题】:In django-rest-framework, how can I have a resource that is only editable by the user that created it?在 django-rest-framework 中,我怎样才能拥有只能由创建它的用户编辑的资源?
【发布时间】:2012-09-07 13:36:53
【问题描述】:

如果我有这个:

class Image(models.Model):
    user = models.ForeignKey(User)

我如何编写一个允许任何人 GET 的资源,但仅当 request.userimage.user 相同时才可以 PUT?

【问题讨论】:

    标签: django permissions django-rest-framework


    【解决方案1】:

    创建您的模型视图集使用的权限

    class CreatorPermissions(BasePermission):
        def has_permission(self, request, view):
            return request.method in permissions.SAFE_METHOD
    
        def has_object_permission(self, request, view, obj):
            return request.user.id == obj.user.id
    
    class ImageViewSet(viewsets.ModelViewSet):
        model = Image
        serializer_class = ImageSerializer # you have to create this
        permission_classes = (CreatorPermissions,)
        queryset = Image.objects.all() 
    

    【讨论】:

    • 你刚刚拯救了我的编程生涯
    猜你喜欢
    • 2021-11-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-05-24
    • 2014-09-18
    • 2019-07-21
    • 1970-01-01
    • 2010-09-25
    相关资源
    最近更新 更多