权限组件
权限简介:
只用超级用户才能访问指定的数据,普通用户不能访问,所以就要有权限组件对其限制
权限组件的使用
在权限类中:
from rest_framework.permissions import BasePermission # 导入继承的模块 class MyPermision(BasePermission): message = '不是超级用户,查看不了' # 如果不指定message,前端返回的信息是英文 def has_permission(self, request, view): if request.user.user_type == 1: return True else: return False
在视图类中:
class Books(APIView): # authentication_classes = [MyAuth, ] # 这里注释了是因为在settings里设置了全局使用 # 只有超级用户才能访问该接口 permission_classes = [MyPermision, ] # []内可以写多个权限类 def get(self, request): # request.user就是当前登录用户,前面必须返回才能获取到 print(request.user.name) return Response('返回了所有的图书')
演示效果:
普通用户登录之后访问,因为不是超级用户,不能访问。
但错误提示是英文,如何改成中文,就必须指定message='中文'
超级用户登录了可以查看所有图书接口
1、局部使用
2、全局使用
REST_FRAMEWORK={"DEFAULT_PERMISSION_CLASSES":["app01.MyAuths.MyPermision",] }
3、局部禁用
permission_classes = []
源码分析
在APIView里找到dispatch,点开dispatch找到self.check_permissions(request)
点开它,我们去看一下
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 使用C#创建一个MCP客户端
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现