摘要: 到目前为止,撰写的API没有任何限制关于谁能更新、删除snippet. 我们更想要一些高级行为来确保: 1、代码段总是跟创建者有关联 2、只要认证通过的用户才能创建 3、只有创建者有权限更新或者删除 4、没有认证的请求应该有且只有完全的只读权限 Adding information to our m 阅读全文
posted @ 2018-08-11 20:59 dandyzhang 阅读(284) 评论(0) 推荐(0) 编辑
摘要: 从介绍Django快开始,我们就一直在使用FBV的方式来撰写代码,二者本质上并没有太大的区别,然而到了REST framework,更会倾向于用CBV来写API的视图,后面会看到这个方式的强大,它允许我们重用常用的功能,让代码更简练。 Rewriting Our API using class-ba 阅读全文
posted @ 2018-08-11 16:19 dandyzhang 阅读(443) 评论(0) 推荐(0) 编辑