认证:获取权限的方式
授权:认证通过之后,可以获取那些特权
在全局配置文件setting.py中设置认证类和权限类
1、认证类和权限类放到REST_FRAMEWORK中
2、常用的权限类:
AllowAny:不管是否认证成功,都能获取所有权限
IsAdminUser:管理员(管理员需要登录)具备所有权限
IsAuthenticatedOrReadOnly:只要登录,就具备所有权限
IsAuthenticated:如果登录了就具备所有权限,不登录只具备读取数据的权限
3、
‘DEFAULT_AUTHENTICATION_CLASSES’:在全局配置文件中指定默认的认证类(指定认证方式)
‘DEFAULT_PERMISSION_CLASSES’:在全局配置文件中指定默认的权限类(全局,当认证通过之后,可以获取何种权限)