We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
1 parent 8458c08 commit d26d5c7Copy full SHA for d26d5c7
1 file changed
users/views.py
@@ -80,8 +80,12 @@ class CurrentUserAPIView(generics.RetrieveUpdateAPIView):
80
permission_classes = [IsAuthenticated]
81
82
def perform_update(self, serializer: CurrentUserSerializer):
83
- instance = serializer.save()
84
- if self.request.POST.get("delete_profile_image", "").lower() == "true":
+ instance: User = serializer.save()
+ # Only allow for image deletion if the user is allowed to update their image.
85
+ if (
86
+ self.request.POST.get("delete_profile_image", "").lower() == "true"
87
+ and instance.can_update_image
88
+ ):
89
instance.profile_image.delete()
90
91
def get_object(self):
0 commit comments