【发布时间】:2020-11-30 02:48:07
【问题描述】:
我目前正在为 Web 应用程序开发带有 DRF 的 REST API。所以我决定使用 OAuth2 认证系统。经过一番研究,我了解到 OAuth 主要用于对第三方应用程序进行身份验证,而我想要的只是对我的网站的用户进行身份验证,而不是使用 Facebook 或 Google 帐户。因此,令牌身份验证似乎是最安全的方法,而 OAuth 太混乱了,不适合我应该遵循哪种身份验证方法? django 的内置 TokenAuthentication 是否可以安全地制作网络应用程序?我应该使用 OpenId 连接吗?
【问题讨论】:
标签: python authentication oauth-2.0