You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Django DRF中get_object未触发has_object_permission的原因排查

问题原因及解决办法
  • 核心问题:你重写了get_object方法,但没调用check_object_permissions,导致对象级权限检查根本没触发。
    Django REST Framework里,GenericAPIView的默认get_object方法在拿到对象后,会自动调用self.check_object_permissions(self.request, obj),这个方法才会去执行has_object_permission的逻辑。但你自定义的get_object直接返回了查询结果,跳过了这一步,所以你的权限代码完全没运行。

  • 修复方法:在重写的get_object里添加权限检查代码:

    def get_object(self):
        pk = self.kwargs.get(self.lookup_url_kwarg)
        obj = Individual.objects.get(pk=pk)
        # 新增这行,触发has_object_permission检查
        self.check_object_permissions(self.request, obj)
        return obj
    
  • 额外优化建议:用get_object_or_404替代直接get,避免对象不存在时抛出服务器错误:

    from django.shortcuts import get_object_or_404
    
    def get_object(self):
        pk = self.kwargs.get(self.lookup_url_kwarg)
        obj = get_object_or_404(Individual, pk=pk)
        self.check_object_permissions(self.request, obj)
        return obj
    

内容的提问来源于stack exchange,提问作者Florent

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 03:15:45