【问题标题】:How to provide read-only access for unauthorized users to my React/Django app?如何为未经授权的用户提供对我的 React/Django 应用程序的只读访问权限?
【发布时间】:2019-10-27 21:47:32
【问题描述】:

我有一个社交媒体类型的网络应用程序,即使用户未登录,我也希望拥有一些只读访问权限。例如,如果用户在投票中投票,我希望除了用户之外什么都不发生应该还是可以看到的。我正在使用令牌授权。我想知道,我是否应该以某种方式检查前端以查看用户是否已登录(也许检查本地存储中是否存在令牌)并且如果没有则不执行提取?或者我应该在前端以某种方式处理从后端接收 401 响应以尝试访问受保护的资源?或者我应该在后端处理它并发回 200 响应并让前端处理接收不同版本的 200 响应?

我正在使用 Django 和 React

【问题讨论】:

    标签: django reactjs django-rest-framework authorization django-rest-framework-simplejwt


    【解决方案1】:

    问题有标签 django-rest-framework 所以我想你正在使用它。

    看看DRF permissions documentationIsAuthenticatedOrReadOnly 权限允许未经身份验证的用户只读访问(listretrieve 操作),但仅允许 createupdatedelete 对经过身份验证的用户进行访问。

    【讨论】:

      猜你喜欢
      • 2012-09-15
      • 2018-01-26
      • 2014-11-21
      • 2019-10-03
      • 1970-01-01
      • 1970-01-01
      • 2012-05-15
      • 2018-09-12
      • 2020-03-25
      相关资源
      最近更新 更多