Если честно, хз. Я не искал. Так изучил все. Почти все. Ну и пишу вот сам ее для своих на работе. Но я только начал
Да... облом... Спасибо. Вот сижу, разбираюсь. по сетку не могу достучаться.
Я вот начал недавно. Не с базовых вещей, а пока то, что не очевидно (для меня было)
А как решается вопрос контроля доступа? Скажем кому можно вот эти данные получать?
Добавляешь сверху атрибуты прав
А что в атрибутах?
RolesAllowed('admin')
То есть права жестко вшиваются в код?
На группу или юзера
Это бэкенд, здесь описывают права на вызов методов, а не на получение данных
А какая разница, метод же возвращает данные, нужно иметь возможность указать кому можно его вызывать. И желательно без перекомпиляции))
Разница большая. Это более низкий уровень доступа. Доступ к данным нужно ограничивать выше
Не понял, это же уже внешний метод сервера. То есть клиент напрямую к нему обращается. Где контроль вставлять?
Ты знаешь что такое scopes в OAuth2?
Обсуждают сегодня