【问题标题】:Django simplejwt JWTAuthentication PermissionDjango simplejwt JWTAuthentication 权限
【发布时间】:2020-06-16 11:05:03
【问题描述】:

我在 Django 中使用 rest_framework_simplejwt.authentication.JWTAuthentication 为我们的用户创建令牌。 但是有些用户的用户权限有限[在管理面板中]。例如,他们只允许获取文章而没有其他内容。但是 simplejwt 创建的令牌也允许用户获取所有其他数据。

有办法调整吗?我认为 simplejwt 会覆盖 Django 权限。

【问题讨论】:

    标签: django authentication django-rest-framework-simplejwt


    【解决方案1】:

    令牌仅用于身份验证目的,不用于授权目的。您需要使用权限将权限分配给不同的用户。阅读 django 权限here。如果需要自定义权限,可以扩展 DjangoModelPermissions 类。

    【讨论】:

    • 感谢您的回答!我知道它是用于身份验证的,但问题是,使用它为用户创建的这个令牌[已经有有限的授权],用户可以访问所有数据。这就是问题所在!
    • 如果你说的授权有限,用户如何访问所有数据?一定有你遗漏的东西
    • 这就是问题:我错过了什么?这是 AdminPanel 的图像,向您显示用户权限:[link]ibb.co/9bjWfBC
    猜你喜欢
    • 1970-01-01
    • 2023-03-19
    • 2020-02-06
    • 2012-02-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-09-15
    相关资源
    最近更新 更多