Estoy trabajando en un proyecto de comercio electrónico algo de Django, donde, brevemente, tengo un cliente y un modelo de comerciante. El modelo de comerciante está asociado con un modelo de MerchantStore que es de alguna manera "complicado", que tiene una plétora de m2m y relaciones de clave externa para varios modelos.Exponer django admin a los usuarios. ¿Perjudicial?
Siguiendo la solución en este post y no teniendo suficiente "tiempo" para realizar una implementación personalizada, decidí dejar que cada comerciante sea un "miembro de cosas" y personalizar su tienda a través de la interfaz de administración. De cource creé un nuevo grupo con los permisos apropiados.
Sin embargo, surgen algunas preguntas:
1) ¿Se considera dañino? ¿Hay alguna amenaza de seguridad asociada?
2) ¿No es esta la mejor manera de hacerlo si no tienes suficiente tiempo de todos modos?
¡Bien, entre sí y no, este último es más conveniente para mí! – hymloth