我想在我的模型上创建一个新的字段,但是这个字段包含的敏感信息应该和模型其他字段一样可用。
我是应该为我的敏感字段创建一个不同的模型,还是应该将它们保存在模型中?将某些字段“标记”为敏感字段并确保它们不会被api调用中的慷慨的json错误泄漏的做法是什么?
发布于 2018-12-03 14:35:15
将属性移动到另一个模型是一种解决方案。
另一种方法是重写模型的串行化。检查设计器是如何实现的不返回敏感属性(例如encrypted_password和它们在BLACKLIST_FOR_SERIALIZATION中定义的其他属性)
https://stackoverflow.com/questions/53595363
复制相似问题