【发布时间】:2013-12-27 18:52:29
【问题描述】:
感谢 Sk1p 的解决方案:
从 django.contrib.auth.decorators 导入权限要求
ip_manager/urls.py:
urlpatterns = patterns('',
url(r'^(?P<groupname>\w+)/tag/add/$', permission_required('ip_manager.add_tag')(TagFormView.as_view()), name='tag-add'),
)
我试图限制用户添加、更改或删除模型。我只使用 CBV。我看过下面的例子..
和
How to use permission_required decorators on django class-based views
我的问题是我想告诉用户需要访问哪个权限,但我不确定如何指定它。我尝试在 login-required 中将权限作为 arg 传递,并在没有设置权限的用户上对其进行了测试。这种方法不起作用,它仍然允许我添加一个新的模型对象。有人有什么建议吗?
ip_manager/urls.py:
urlpatterns = patterns('',
url(r'^(?P<groupname>\w+)/tag/add/$', login_required(TagFormView.as_view(), 'ip_manager.add_tag'), name='tag-add'),
)
谢谢, 瑞恩
【问题讨论】: