Проверка подлинности токена для django каналов - PullRequest
1 голос
/ 24 апреля 2020

Я пытаюсь объединить каналы React, django и django вместе, однако я сталкиваюсь с некоторыми проблемами при попытке аутентификации сокетного соединения.

Здесь есть несколько постов: первая ссылка введите описание ссылки здесь

Но они не говорят о том, как использовать это через фронт конечная часть.

В некоторых публикациях рекомендуется указывать токен в URL-адресе, например:

WebSocket('wss://example.com/my-ws-endpoint/?token=' + token, ...)

Но при этом, похоже, существует много красных флажков безопасности. Поэтому существует ли здесь простой и простой способ решения проблемы аутентификации токена для веб-сокетов канала?

1 Ответ

0 голосов
/ 24 апреля 2020

Пожалуйста, посмотрите на это . Он использует промежуточное ПО http-proxy для помещения токена в заголовок запроса, а не в URL. Также о хорошем методе аутентификации на Django каналах вы можете прочитать в этом посте .

...