【发布时间】:2018-11-19 20:18:22
【问题描述】:
现在我用 Django rest-framework 制作了一些 API。我使用 JWT 进行令牌认证。
此刻,我有一些关于令牌权限的问题。
如何在 Django 中检测令牌权限?
例如,有user A 和user B。
当user A写文章“test”时,文章“test”只能被user A编辑或删除。
但是如何检测文章“test”的权限?
每次用户登录时都会更改令牌。所以通过token检测并不是正确的方法。
我在谷歌上搜索了几个小时,如果有任何解决方案。有没有办法通过token判断用户权限?
提前致谢!
【问题讨论】:
-
JWT 令牌用于身份验证。因此,一旦用户提供了有效的令牌,他就可以登录您的应用程序。此时,您可以检索用户实例,并且可以管理谁可以编辑、删除甚至添加新帖子。
-
看到这个link
标签: django django-rest-framework jwt token