Django REST app的权限问题

Django REST中的权限控制

在Django REST中提供了三个方式权限,达到了可以同时控制用户认证,用户访问权限,和不同用户可访问次数的问题。具体方式如下:

  • authentication (认证)
  • Permissions (权限)
  • throttling (节流)
authentication

认证是在视图类运行之前执行的。只有在确定用户的身份之后才涉及到权限控制和节流控制。
如果没有认证,那么:

  • request.user将会是一个匿名用户,即django.contrib.auth.models.AnonymousUser的一个对象,
  • request.auth将会被设置为None。

authentication的设置:

1.在settings中设置session认证方式:

REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': (
        #设置基础认证方式
        'rest_framework.authentication.BasicAuthentication',
        #设置session认证方式
        'rest_framewo
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值