апи, работает по тестам. Если отправлять через CURL выдаёт 403. Соседние интерфейсы работают как нужно.
Покажешь оба запроса из нжинкс лога?
Там просто 403, где в остальных 200
Не, я имел ввиду сам http запрос
curl --request GET \ --url 'http://domain/conference/1556/attendance/?format=json' \ --header 'authorization: Bearer long-token-string' \ --header 'content-type: application/json' \
на этот роут нет каких либо доп ограничений по доступам?
Есть, django-guardian, DjangoModelPermissions. Похоже нужно всё перепроверить
ну с гардиан у тебя по объектный доступ настроен верно? если это ресурсовый роут то попробуй запросить другие объекты
также если есть несколько доступов, то попробуй от суперюзера до простого юзера запросы слать, узанаешь у кого доступа нет, а там определишь разницу в пермах
Скорее всего проблема с обработкой токена
Проблема похоже в авторизации через JWT и django-guardian
разве в гардиан есть своя авторизация?
Обсуждают сегодня