Встречается на собеседованиях • сегодня

Зачем нужен Permission class

Класс Permission в Django REST framework используется для управления доступом к API. Он определяет, имеет ли пользователь право выполнять определённые действия (GET, POST, PUT, DELETE и т.д.) на конкретном эндпоинте.

Пример:

python
from rest_framework.permissions import BasePermission

class IsAdminOrReadOnly(BasePermission):
def has_permission(self, request, view):
if request.method in ['GET', 'HEAD', 'OPTIONS']:
return True
return request.user and request.user.is_staff

text

**Зачем нужен:**  
1. **Гибкость** – можно кастомизировать логику проверки прав.  
2. **Безопасность** – ограничивает доступ к критичным операциям.  
3. **Читаемость** – явно указывает, кто и что может делать.  

Используется в `permission_classes` во ViewSet или APIView.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы