Add missing required_alternate_scopes across OAS-gated views #6

Merged
Ghasemi merged 1 commit from fix/required-scopes into master 2026-08-31 07:23:28 -04:00
5 changed files with 17 additions and 2 deletions

View file

@ -51,7 +51,11 @@ class SellerProductViewSet(viewsets.ModelViewSet):
# TODO: IsStoreOwner? # TODO: IsStoreOwner?
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
"PUT": [[]],
"PATCH": [[]],
"DELETE": [[]],
} }
def get_queryset(self): def get_queryset(self):

View file

@ -29,7 +29,11 @@ class AddressViewSet(viewsets.ModelViewSet):
serializer_class = AddressSerializer serializer_class = AddressSerializer
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
"PUT": [[]],
"PATCH": [[]],
"DELETE": [[]],
} }
def get_queryset(self): def get_queryset(self):

View file

@ -129,7 +129,7 @@ class OrderGroupViewSet(mixins.ListModelMixin, mixins.RetrieveModelMixin, viewse
serializer_class = OrderGroupSerializer serializer_class = OrderGroupSerializer
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"POST": [[]], "GET": [[]],
} }
def get_queryset(self): def get_queryset(self):
@ -145,6 +145,7 @@ class OrderViewSet(mixins.RetrieveModelMixin, viewsets.GenericViewSet):
serializer_class = OrderSerializer serializer_class = OrderSerializer
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
} }
@ -171,6 +172,7 @@ class SellerOrderViewSet(mixins.ListModelMixin, mixins.RetrieveModelMixin, views
# TODO: IsStoreOwner # TODO: IsStoreOwner
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
} }
filterset_fields = ['status'] filterset_fields = ['status']
@ -219,6 +221,7 @@ class NotificationViewSet(mixins.ListModelMixin, mixins.RetrieveModelMixin, view
serializer_class = NotificationSerializer serializer_class = NotificationSerializer
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
} }

View file

@ -38,6 +38,7 @@ class SellerReviewViewSet(mixins.ListModelMixin, viewsets.GenericViewSet):
# TODO: # TODO:
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
} }

View file

@ -72,7 +72,9 @@ class SellerStoreView(APIView):
serializer_class = SellerStoreSerializer serializer_class = SellerStoreSerializer
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"GET": [[]],
"POST": [[]], "POST": [[]],
"PATCH": [[]],
} }
def get(self, request): def get(self, request):
@ -109,7 +111,8 @@ class SellerStoreWorkingHoursView(APIView):
# TODO: # TODO:
permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements] permission_classes = [IsAuthenticatedOrTokenMatchesOASRequirements]
required_alternate_scopes = { required_alternate_scopes = {
"POST": [[]], "GET": [[]],
"PUT": [[]],
} }
def get(self, request): def get(self, request):