Я новичок в DRF и не могу понять, как лучше всего получить доступ только к информации, принадлежащей пользователю. У меня есть вид:
class InvoiceAPIView(generics.ListAPIView):
serializer_class = InvoiceSerializer
permission_classes = [permissions.IsAuthenticated]
def get_queryset(self):
return Invoice.objects.filter(company__user=self.request.user)
Достаточно ли хорошо, чтобы использовать метод фильтра, или, может быть, я должен добавить пользовательское разрешение или даже перейти к сериализации. Спасибо!