【发布时间】:2016-05-10 23:22:03
【问题描述】:
我正在尝试保护我的远程服务器文件系统免受未经授权的用户的攻击。 我在另一台服务器上有一个远程存储,用于存储和处理来自各种进程的 PDF 和 PNG。
我将 Python 2.7 与 Django 1.8 和 Django Rest Framework 一起使用。
我尝试实现非常基本的“代理层”,它可以让我控制谁使用文件系统。
这是我的view.py:
from django.conf import settings
from rest_framework.views import APIView
from rest_framework.response import Response
from rest_framework import permissions
import requests
class Reports(APIView):
permission_classes = (permissions.AllowAny,) #Thats only for now...
def get(self, request, ssn, validity, file):
response = requests.get(settings.PROXY_BASE_URL + "/reports/" + ssn + "/" + validity + "/" + file)
return Response(response)
此概念适用于任何其他 GET POST PUT DELETE 基于文本响应的请求(例如来自远程服务器的 json 响应)。
我的问题是当我调用这个视图时,我在浏览器中得到了默认的 REST 方法定义页面。
【问题讨论】:
-
Gal,你能附上截图的链接吗?
-
我在编辑中附上了,
-
如果您将
?format=json附加到您的网址,有什么变化吗? -
附加
?format=json以文本形式返回图像。