【发布时间】:2016-01-23 03:51:31
【问题描述】:
我正在编写一个单页应用程序 (SPA),并希望使用 Django 作为后端。我阅读了this post 和this,我确信我需要使用基于令牌的身份验证而不是基于会话的身份验证。
这就是我想要完成的:
- 用户输入用户名和密码,我的应用通过 ajax 将这些发送到 Django 进行验证
- 假设用户名和密码有效,Django 将访问令牌返回给 SPA
- SPA 可以开始使用此令牌来请求 REST API
我找到了 Django OAuth 工具包,this page 似乎展示了如何完成我刚才提到的内容。
由于我是 OAuth2 和基于令牌的身份验证的新手,我不确定我的断言是否正确。 (关于注册你的应用程序我不太明白)
我希望有更多经验的人可以帮助我。谢谢!
附:如果我不需要令牌轮换,我想我可以使用 TokenAuthentication provided by DRF 对吗?
【问题讨论】:
标签: django authentication django-rest-framework