我使用的是带有djangorestframework-3.9.2和djangorestframework_simplejwt-4.1.3的Django 2.2。使用管理界面,我已经将一些用户定义为超级用户,而另一些用户具有有限的权限,只能查看少数几个端点。但是,当我使用受限用户登录时,该用户可以查看所有内容,甚至可以在任何地方编辑和删除条目。下面是如何定义我的视图的示例:
class CustomersViewSet
首先,这不是一个重复的问题。我已经尝试了所有关于stackoverflow的相关帖子,但没有找到解决方案。 我有一个后端的Django应用程序和前端的AngularJS应用程序。我正在使用djangorestframework-jwt进行API身份验证。我有一个不需要任何身份验证的API端点,并且在浏览器上仅针对此端点收到CSRF Failed: CSRF cookie not s