【发布时间】:2022-02-02 02:46:41
【问题描述】:
假设我有以下模型 -
class Person(models.Model):
name = models.CharField(max_length=200)
clubs = models.ManyToManyField(Club,related_name = 'people')
date = models.DateTimeField(default=datetime.now)
def __str__(self):
return self.name
用于创建rest api。
views.py
class PersonDetail(generics.RetrieveUpdateDestroyAPIView):
serializer_class = PersonSerializer
def get_object(self):
person_id = self.kwargs.get('pk',None)
return Person.objects.get(pk=person_id)
如何添加权限,以便只有经过身份验证的用户才能从 api 的人员列表中添加、更新删除或检索对象。以及非授权用户的只读权限。我尝试浏览文档,但这一切都非常令人困惑。谁能解释一下?
【问题讨论】:
标签: python django rest django-views django-rest-framework