permission_classes = [IsAuthenticated] - 클래스 권한만들기
self.permission_classes = [IsAuthenticated] - 부분 권한 만들기
permission_classes = [IsAuthenticatedOrReadOnly]
이 권한은 API에서 익명 사용자에게 읽기 권한을 허용하고 인증된 사용자에게 쓰기 권한만 허용하려는 경우에 적합합니다.
즉 「IsAuthenticatedOrReadOnly」을 써주면 get은 할 수 있습니다 !
하지만 post던, put, delete의 관계없이 전부다 인증 된 사용자에게만 액세스를 허용합니다 !
이걸 가르쳐준 금쪽이 여러분들에게 감사를 드립니다
장고REF token with JWT
1. 로그인 만들어 준다
- refresh_token을 복사한다
- token/refresh/에 붙혀 넣는다
- Send를 누르면 access 와 refresh가 생긴다
- access를 복사해서 Authorization에 Bearer Token은 눌러서 상자 안에 넣고 Send를 누른다
그러면 권한이 생겨서 사용할수가있다