【问题标题】:Restrict certain model fields for user in Django Restful API Framework在 Django Restful API 框架中限制用户的某些模型字段
【发布时间】:2015-01-18 20:30:23
【问题描述】:

我正在使用Django。我有一个有 10 个字段的模型。我必须限制用户只使用几个字段,而其他参数只能在后端填充(来自用户的隐藏参数)。

如果用户向rest API server 发送的参数很少,则会显示一条错误消息,指出“需要其他字段”。因此,我尝试将blank=true null=true 添加到隐藏参数中。

但是,我觉得这不是正确的方法。如果用户知道参数名称,他仍然可以使用隐藏参数。

将模型参数指定为“向用户公开”或“对用户隐藏”的正确方法是什么?是通过序列化器完成的吗?

【问题讨论】:

    标签: python django rest django-models django-rest-framework


    【解决方案1】:

    Django REST 框架序列化程序允许您仅公开模型上的一部分字段。见http://www.django-rest-framework.org/api-guide/serializers#specifying-which-fields-should-be-included

    【讨论】:

      猜你喜欢
      • 2015-08-05
      • 2016-02-06
      • 2020-01-14
      • 2017-10-09
      • 1970-01-01
      • 2015-01-17
      • 1970-01-01
      • 2012-10-13
      • 2017-08-07
      相关资源
      最近更新 更多