我想使应用程序接口-平台管理应用程序只可用于角色"ROLE_ADMIN“的用户。我根据doc:https://api-platform.com/docs/admin/authentication-support/设置了身份验证,一切正常,但是现在每个登录的用户都可以访问管理员部分。access control that matches will be used
我有一个自定义用户模型,其中布尔值字段为is_moderator & is_admin & is_poster。在前端,有一个特定的按钮,应该只对管理员和版主可见。所以我的问题是如何使该按钮仅对他们可见,我将Django自定义权限设置为这样 class IsModerator(permissions.BasePermission): if request.user.is_moderator