【发布时间】:2018-03-22 23:05:02
【问题描述】:
我通常使用 permission_required 装饰器来快速拒绝用户访问视图。
from django.contrib.auth.decorators import permission_required
@permission_required('my_app.view_mymodel',login_url='/sign_in/')
def my_view(request):
...
现在,我正在使用 DRF,并试图找到一种检查用户权限的正确方法。现在,我正在使用DjangoModelPermissions,这很好,但由于它根据定义的视图的查询集工作,有时我需要检查不是为视图的查询集定义的权限。
有没有办法仅通过提供 perms 的字符串列表来快速检查权限?
注意:我知道我可以扩展 BasePermission 并定义自己的逻辑,但会产生很多类。
【问题讨论】:
标签: django django-rest-framework django-permissions