【发布时间】:2015-05-14 04:42:35
【问题描述】:
我正在使用 Django 1.6 创建一个 Web 应用程序。我有用户和用户配置文件,并设计了模板来显示用户的配置文件信息。
class UserProfile(models.Model):
class Meta:
app_label = 'xyz'
user = models.OneToOneField(User, related_name='user_profile')
description = models.CharField(max_length=200)
... other fields ...
我在模板上有各种编辑按钮,用户可以在其中查看他的个人资料信息。此外,用户可以查看其他用户的个人资料。在这种情况下,用户应该看不到编辑、删除或添加按钮。
是否有针对此的内置安全机制?使用 Django 1.6 实现这一点的最佳方法是什么?
提前致谢。
【问题讨论】:
标签: django python-3.x django-models django-templates django-views