Dispatch flow

Every request goes through the same pipeline. Knowing the order makes it obvious where to plug in custom logic.

Pipeline

  1. Client IP β€” get_client_ip(request) reads REMOTE_ADDR. If the proxy is in TRUSTED_PROXIES, falls back to X-Real-IP then X-Forwarded-For.
  2. Rate limit / abuse β€” _enforce_rate_limit. Blocks IPs already flagged, applies the per-route limits and triggers a 24h block on abuse.
  3. Authentication β€” _authenticate. Tries Authorization: Bearer first (when BEARER_RESOLVER is configured), then X-Api-Key, then session cookie. Sets self.user and self.account.
  4. Token (optional) β€” _enforce_token. Only when ENFORCE_TOKEN=True, validates X-Token against the session token.
  5. Origin (optional) β€” get_allowed_domain. When ALLOWED_ORIGINS is set, requires the request Origin (with Referer fallback) to match.
  6. Tenant β€” aset_tenant(account_id) switches the active database connection.
  7. Method resolution β€” get_method looks at routes for a custom match; falls back to standard CRUD.
  8. Cache β€” when cache=True and method is GET, builds key + namespace, runs before_cache, checks Redis. On hit, returns immediately.
  9. pre_process β€” your hook to run anything before the body is parsed.
  10. Body parsing β€” for POST/PATCH, parses JSON; if a Pydantic schema is set, validates and replaces self.body with the validated dict.
  11. Filters / pagination / ordering β€” for list GET only.
  12. Handler β€” the chosen method (get/post/patch/delete or custom route).
  13. Serialize β€” runs dehydrate, applies list_schema if any, runs post_process, writes the response and saves to cache.

Full flow (ASCII)

Side-arrows ─► mark override points β€” methods you can replace on your resource. The dotted box shows the methods called underneath, so you see where to plug in.

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚     incoming request     β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   SecurityMiddleware     β”‚  ← scanner / UA / 4xx-flood
β”‚   blocks β†’ 403 (24h)     β”‚     instant block
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚    AuthMiddleware        β”‚  ← cookie β†’ request.user
β”‚   (non-resource views)   β”‚     for templates etc.
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   BaseResource.dispatch  β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β–Ό                   β–Ό                   β–Ό
[1] get_client_ip   [2] _enforce_rate_limit  [3] _authenticate
REMOTE_ADDR         abuse β†’ 403 24h         Bearer (opt-in)
+ X-Real-IP         429 if too fast         β†’ X-Api-Key
if proxy trusted                            β†’ cookie
                                 β†’ self.user
                                 β†’ self.account
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  authenticated=True      β”‚  no session β†’ 401
β”‚  but no session?         β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
[4] _enforce_token (X-Token HMAC, when ENFORCE_TOKEN)
[5] get_allowed_domain  (Origin/Referer, when ALLOWED_ORIGINS)
[6] aset_tenant(account.id)        ← switch tenant DB
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   get_method (routes)    β”‚  β†’ custom handler
β”‚                          β”‚  OR default get/post/...
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   method allowed?        β”‚  β†’ 405 if not
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   GET + cache=True ?         β”‚
β””β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”˜
β”‚ yes                      β”‚ no
β–Ό                          β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”            β”‚
β”‚ before_cache(request)    β”‚            β”‚
β”‚ build cache_key + ns     β”‚            β”‚
β”‚ Redis GET                β”‚            β”‚
β””β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜            β”‚
β”‚ HIT         β”‚ MISS              β”‚
β–Ό             β–Ό                   β–Ό
return cached       β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
              β”‚
              β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  pre_process(request)    β”‚  ← your hook
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  POST/PATCH ?                β”‚
β””β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”˜
β”‚ yes                      β”‚ no
β–Ό                          β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”            β”‚
β”‚ parse JSON body          β”‚            β”‚
β”‚ Pydantic validate        β”‚            β”‚
β”‚  (create/update_schema)  β”‚            β”‚
β”‚ β†’ 422 on failure         β”‚            β”‚
β”‚ hydrate(body) hook       β”‚            β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜            β”‚
β”‚                          β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
           β”‚
           β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  GET list (no id) ?          β”‚
β””β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”˜
β”‚ yes                      β”‚ no
β–Ό                          β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”            β”‚
β”‚ build_filters(request)   β”‚            β”‚
β”‚ get_filters(request)     β”‚ ?filter=   β”‚
β”‚ paginate(request)        β”‚            β”‚
β”‚ ordenate(request)        β”‚            β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜            β”‚
β”‚                          β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
           β”‚
           β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  apply queryset_filter   β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚                            handler runs                                β”‚
β”‚                                                                        β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                  β”‚
β”‚   β”‚ GET         β”‚ ─► β”‚ get(request) β”‚  override to replace entirely    β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜    β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜                                  β”‚
β”‚          β”‚                  β”‚                                          β”‚
β”‚          β”‚        β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                              β”‚
β”‚          β”‚        β–Ό                     β–Ό                              β”‚
β”‚          β”‚   has self.id?          no id                               β”‚
β”‚          β”‚        β”‚                     β”‚                              β”‚
β”‚          β”‚        β–Ό                     β–Ό                              β”‚
β”‚          β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                       β”‚
β”‚          β”‚  β”‚ get_obj(id)  β”‚ ─►  β”‚ get_objs    β”‚ ─► override for       β”‚
β”‚          β”‚  β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚ (request)   β”‚    custom listing,    β”‚
β”‚          β”‚         β”‚             β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜    aggregations,      β”‚
β”‚          β”‚         β–Ό                    β–Ό           non-ORM source     β”‚
β”‚          β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                       β”‚
β”‚          β”‚  β”‚ alter_detail β”‚ ─►  β”‚alter_list   β”‚ ─► reshape result     β”‚
β”‚          β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                       β”‚
β”‚                                                                        β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                  β”‚
β”‚   β”‚ POST        β”‚ ─► β”‚ post(request)β”‚                                  β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜    β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜                                  β”‚
β”‚          β”‚                  β”‚                                          β”‚
β”‚          β”‚                  β–Ό                                          β”‚
β”‚          β”‚           β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                            β”‚
β”‚          β”‚           β”‚ create_obj(req,    β”‚ ─► override for side       β”‚
β”‚          β”‚           β”‚            body)   β”‚    effects (email,         β”‚
β”‚          β”‚           β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€    webhook), or replace    β”‚
β”‚          β”‚           β”‚ β€’ create_fields βœ“  β”‚    when no model exists    β”‚
β”‚          β”‚           β”‚ β€’ auto-fill        β”‚                            β”‚
β”‚          β”‚           β”‚   created_by /     β”‚                            β”‚
β”‚          β”‚           β”‚   updated_by /     β”‚                            β”‚
β”‚          β”‚           β”‚   owner_id         β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ blank/null check β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ acreate          β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ custom_* save    β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ m2m save         β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ get_obj(new_id)  β”‚ ─► uses your get_obj       β”‚
β”‚          β”‚           β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                            β”‚
β”‚                                                                        β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                  β”‚
β”‚   β”‚ PATCH       β”‚ ─► β”‚ patch(request)β”‚                                 β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜    β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜                                  β”‚
β”‚          β”‚                  β”‚                                          β”‚
β”‚          β”‚                  β–Ό                                          β”‚
β”‚          β”‚           β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                            β”‚
β”‚          β”‚           β”‚ update_obj(id,body)β”‚ ─► override to enforce     β”‚
β”‚          β”‚           β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€    field-level rules,      β”‚
β”‚          β”‚           β”‚ β€’ update_fields βœ“  β”‚    or replace entirely     β”‚
β”‚          β”‚           β”‚ β€’ aget(pk=id)      β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ self.diff[k] =   β”‚                            β”‚
β”‚          β”‚           β”‚     {old, new}     β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ aupdate(...)     β”‚                            β”‚
β”‚          β”‚           β”‚ β€’ get_obj(id)      β”‚                            β”‚
β”‚          β”‚           β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                            β”‚
β”‚                                                                        β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                  β”‚
β”‚   β”‚ DELETE      β”‚ ─► β”‚delete(request)β”‚                                 β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜    β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜                                  β”‚
β”‚          β”‚                  β”‚                                          β”‚
β”‚          β”‚                  β–Ό                                          β”‚
β”‚          β”‚           β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                            β”‚
β”‚          β”‚           β”‚ delete_obj(id)     β”‚ ─► override for            β”‚
β”‚          β”‚           β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€    soft-delete, cascade,   β”‚
β”‚          β”‚           β”‚ β€’ _ownership_filterβ”‚    audit                   β”‚
β”‚          β”‚           β”‚ β€’ adelete          β”‚                            β”‚
β”‚          β”‚           β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                            β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
exception?  ──yes──▢ HTTPException β†’ render JSON
         β”‚       any other   β†’ log +
         β”‚                    sanitized 500
         β”‚                    (DEBUG=False)
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚                          serialize(result)                            β”‚
β”‚                                                                       β”‚
β”‚   for each row in result:                                             β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                                β”‚
β”‚   β”‚ dehydrate(row)   β”‚ ─► override to strip secrets, add computed     β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    fields, format dates                        β”‚
β”‚                                                                       β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                                β”‚
β”‚   β”‚ list_schema      β”‚ ─► Pydantic-shape every row (drops extras,     β”‚
β”‚   β”‚ (if set)         β”‚    coerces types) β€” set list_schema attribute  β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                                                β”‚
β”‚                                                                       β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                                β”‚
β”‚   β”‚ post_process     β”‚ ─► override for last-chance modification       β”‚
β”‚   β”‚ (response)       β”‚    (audit logs from self.diff, etc.)           β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                                                β”‚
β”‚                                                                       β”‚
β”‚   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”                                                β”‚
β”‚   β”‚ save_cache       β”‚ ─► only when cache=True and method=GET         β”‚
β”‚   β”‚ (if cache=True)  β”‚    override to change TTL / namespace          β”‚
β”‚   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                                                β”‚
β”‚                                                                       β”‚
β”‚   JsonResponse(... encoder=CustomJSONEncoder ...)                     β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  invalidate_cache        β”‚  ← writes only
β”‚   (POST/PATCH/DELETE)    β”‚     by namespace
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   ExceptionMiddleware    β”‚  ← if HTTPException
β”‚   renders JSON           β”‚     escaped
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
             β”‚
             β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚     JSON response        β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Where to hook

NeedHook
Inject context, fetch related datapre_process(request)
Add request data into the cache keybefore_cache(request) β€” mutate self.cache_key
Mutate request body before validationhydrate(body)
Mutate one row before responsedehydrate(row)
Reshape the whole listalter_list(results)
Reshape the whole detailalter_detail(result)
Last-chance modificationpost_process(response)

Sanitized 500

In production (DEBUG=False), unhandled exceptions inside the handler are caught and turned into a JSON 500 with no stack trace. HTTPException is always re-raised because it is the controlled-error mechanism.

0-mcp by Stamatios Stamou Jr β€” github.com/ssjunior/0-mcp