【发布时间】:2016-01-03 10:18:14
【问题描述】:
我有两个模型:Domain 和 Record。许多记录链接到一个域。域和记录有其所有者。我想禁止用户在他们不拥有的域中创建记录。但是,如果其他人(例如超级用户)创建记录并将所有者设置为该特定用户(即使他们不拥有域),他们应该能够编辑记录。这应该适用于管理站点和 API(rest_framework)
我的问题是 - 实现这一目标的最简单方法是什么?是否有一些处理链接权限的 django 插件?我可以在这里使用模型验证器吗(如果可以 - 如何区分是否创建了新对象)?
【问题讨论】:
标签: django api django-admin authorization django-rest-framework