Tenía un permiso a continuación cuando mi servidor tenía autenticación basada en cookies.
class IsAuthenticatedAndStudentOwner(BasePermission): message = 'You must be a student.' def has_permission(self, request, view): return request.user.is_authenticated() and smart_str(request.user.identity) == 'student' def has_object_permission(self, request, view, obj): return obj.student.user == request.user Luego, cuando uso JWT, ese request.user devuelve AnonymousUser .
# login(request, user_obj) payload = jwt_payload_handler(user_obj) token = jwt_encode_handler(payload) data['token'] = token return data Entonces, ¿cómo puedo escribir este permission sin sesión?