【发布时间】:2016-03-09 20:03:49
【问题描述】:
我正在使用 django-rest-framework 构建一个 rest api 应用程序。我来到了我想要实施一些安全措施的阶段。
我有一个user 资源,其中包含以下字段firstname, lastname, dateofbirth(只是说几个)。因此,在我的用户对象中,它们是私有字段和可以公开的字段。
有没有办法根据drf Permission 限制响应中的输出字段,或者如果没有,最好的做法是什么?
例如:
当 id 为 1 的用户使用:api/user/1 他得到:
{
"id": "1",
"firstname":"john",
"lastname":"Smith",
"dateofbirth":"2015-11-11"
}
当 id 为 2 的用户使用:api/user/1 他得到:
{
"id": "1",
"firstname":"john",
"lastname":"Smith"
}
这只是说dateofbirth 是一个私人文件
【问题讨论】:
标签: django rest security permissions django-rest-framework