В настоящее время я пишу приложение, которое планирую продать как SaaS.Не раскрывая «секретов», я могу сказать, что в основном это «система редактирования документов», в которой многие пользователи будут отправлять документы.
Основная иерархия такова:
- Учреждение
- Физическое лицо
- Документ
- Субдокумент
Таким образом, каждый человек должен иметь возможность ПОСМОТРЕТЬ все документы, которые были представлены кем-либо в ихучреждение, но должно иметь возможность редактировать только те документы, которые они создали.
Никто не должен даже знать о существовании другого учреждения - все это должно быть полностью скрыто.
Я написалкласс Django / Python, который облегчит это, но каждый документ, касающийся аутентификации, который я прочитал, требует, чтобы я использовал объект User.Это просто ограничение Django, или есть способ сделать это?
Если есть способ, как я могу получить свои собственные данные "Individual" класса, прикрепленные к объектам "request", чтобы я могпроверить, что я должен показывать пользователям?