【发布时间】:2013-11-01 15:22:36
【问题描述】:
使用 TastyPie 我有一个模型资源,它有一个 FK 用户。当我对 API 进行 POST 时,我必须像这样包含用户 ID:
data : JSON.stringify({ name : 'value a', user : '12' }),
我的用户必须通过登录或使用 API 密钥以及用户名和密码进行身份验证。在这两种情况下我已经知道用户是谁。
1) 如何让用户确保 user1 不会为 user2 创建资源?
2) 或者发送用户 ID 是违反直觉的?我是否应该以某种方式从授权详细信息中获取用户,如果可以,如何?
【问题讨论】:
标签: python django django-models tastypie