默认权限需要令牌身份验证。我有一个基于函数的视图,具有api_view
装饰器。如何明确设置其权限以不需要身份验证和 csrf 豁免?
@api_view(['GET'])
def activate(request, uidb64, token):
....
你可以像这样使用 permission_classes 装饰器:
@api_view(['GET'])
@permission_classes((IsAuthenticated, ))
def activate(request, uidb64, token):
....