【问题标题】:enforce security (permissions) on django comments对 django 评论强制执行安全性(权限)
【发布时间】:2012-10-05 21:02:59
【问题描述】:

我正在使用标准的 django.contrib.cmets 应用程序。但是,对于我的应用程序,我需要对发布和查看 cmets 实施更精细的权限。例如,我只希望某些人查看针对给定对象发布的 cmets,并阻止其他人针对给定对象发布 cmets。知道目标对象 ID 和当前用户就足以强制执行权限。

我最初的想法是在评论 url 周围放置一个装饰器,但由于包含了它们,我不太确定该怎么做。

(r'^comments/', include('django.contrib.comments.urls')),

我可以将它们分解成单独的 url 并在那里添加装饰器(即将 django.contrib.cmets.urls 中的所有 url 带入 myapp.urls)但感觉不对。

有什么最好的方法吗?

【问题讨论】:

    标签: django django-comments django-permissions


    【解决方案1】:

    你可以override single urls,这是一种常见的做法。

    【讨论】:

    • 我怀疑这就是答案。我只是想看看有没有其他方法。也许是中间件,或者装饰包含,或者诸如此类。谢谢!
    猜你喜欢
    • 2015-06-25
    • 1970-01-01
    • 2011-08-09
    • 1970-01-01
    • 2011-08-06
    • 2017-12-02
    • 1970-01-01
    • 2012-09-17
    • 2010-12-09
    相关资源
    最近更新 更多