Django Access Review

Reviews Django and DRF access control by tracing whether User A can read, change, or delete User B objects: get_queryset scoping, permission_classes, has_object_permission, tenant managers, and IDOR on pk routes. Use when auditing Django authorization, object permissions, or tenant isolation. Not for Flask/FastAPI auth, generic SAST pattern dumps without a traced flow, or comment-only fixes.

Kayforkind 36121ad 9.7 KB Updated

File contents

Kayforkind/skill-slice commit 36121ad838

Frequently asked questions

npx skillmds@latest add kayforkind/django-access-review