【发布时间】:2018-10-24 09:48:15
【问题描述】:
我希望创建一个 API,允许用户访问/更新仅由他们上传的图书的详细信息。用户不应有权访问/更新由其他人创建的图书。
这是我的models.py:
from django.contrib.auth.models import User
class Project(models.Model):
user = models.ForeignKey(User,on_delete=models.CASCADE)
name = models.CharField(max_length=200)
class Book(models.Model):
project = models.ForeignKey(Project,on_delete=models.CASCADE)
name = models.CharField(max_length=200)
total_pages = models.IntegerField()
这是我的serializers.py:
class BookSerializer(serializers.ModelSerializer):
class Meta:
model = Book
fields = "__all__"
这是我的views.py:
class BookDetails(generics.RetrieveUpdateDestroyAPIView):
serializer_class = BookSerializer
queryset = Book.objects.all()
如何修改views.py,使用户只能访问/更新他创建的书籍?
【问题讨论】:
标签: django django-rest-framework drf-queryset