rest-framework权限中has_permission和has_object_permissions
先看视图对queryset的处理在GenericAPIView中,有以下方法get_queryset,filter_queryset,get_object,其中:get_queryset就是获取当前的查询集,filter_queryset根据filter_backends进行过滤,get_object是根据参数获取过滤集的单个对象:调用的是get_object_or_404方法,不需要提供查询集,