【发布时间】:2016-03-11 11:06:00
【问题描述】:
我正在使用Django REST Framework 和来自djoser 的基于令牌的身份验证构建一个带有REST API 后端的网站。
该站点的用户页面可通过管理页面进行编辑(例如<page-url>/admin)
除非您是所有者,否则它们不应该是可访问的。当request.user 不可用时,限制对非 API 视图的访问的最佳方法是什么?
【问题讨论】:
-
您是否使用平面页面或其他东西作为用户页面?
-
页面数据存储在数据库中,并在前端从 JSON 呈现。应限制的页面指向包含 javascript 等的静态 html。
标签: django authentication django-rest-framework