【问题标题】:Djoser Disable Unused EndpointsDjoser 禁用未使用的端点
【发布时间】:2019-07-17 16:28:25
【问题描述】:

我在我的 WebApp 中使用 Djoser 进行身份验证,这非常好。但是,我担心一些端点,例如

auth/users

如果传递了令牌,则返回所有用户。我不会使用此端点并将在前端禁用它,因为我不希望我的用户也使用它。但是,我仍然担心。如何禁用 Djoser 提供的这些未使用的端点?

【问题讨论】:

    标签: django djoser


    【解决方案1】:

    完全禁用端点并不容易。也许仅将此端点限制为管理员就足够了?

    您可以尝试为user_list 视图设置rest_framework.permissions.IsAdminUser 权限。

    这样的事情应该可以工作:

    DJOSER = {
        'PERMISSIONS': {
            'user_list': ['rest_framework.permissions.IsAdminUser'],
        }
    }
    

    DRF IsAdminUser permission

    DJoser permissions docs

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-08-12
    • 2020-12-26
    • 2021-06-17
    • 2021-12-26
    • 2019-04-09
    • 1970-01-01
    • 2021-09-15
    • 1970-01-01
    相关资源
    最近更新 更多