Я использую Django 2.1.5 и использую классы list_display
в ModelAdmin
для ограничения того, что наши суперпользователи могут видеть на страницах администратора.Есть некоторые конфиденциальные данные, к которым должен иметь доступ только пользователь.
Скажем, у меня есть приложение на основе модели SensitiveObject
с id
, name
, secret
и т. Д., Я могу простоисключите secret
из list_display
, и он никогда не будет отображаться на странице администратора.Однако, когда я перехожу к /admin/full/myapp/sensitiveobject/
, у меня будет список этих идентификаторов объектов, и я могу просто перейти к /admin/.../sensitiveobject/<id>/change/
, в котором будут показаны все поля, включая те, которые я исключил из list_display
.
Можно ли также ограничить то, что я вижу в / change / endpoint?