Вот как мой университет обрабатывает аутентификацию: мы перенаправляем пользователя на веб-сайт, они вводят свои имя пользователя и пароль, затем перенаправляются обратно к нам с именем пользователя и ключом входа, переданными в строке запроса. Когда мы возвращаем пользователя, мы вызываем хранимую процедуру в базе данных университета, которая берет имя пользователя, ключ входа и IP-адрес и сообщает нам, если это допустимо.
У меня настроен бэкэнд пользовательской аутентификации Django для решения всех наших задач. Имеет ли какое-то значение то, могу ли я принять аргумент пароля (поскольку мы на самом деле не принимаем их пароль)? Прямо сейчас я настроил его так, чтобы он принимал ключ входа в систему в качестве аргумента пароля. Было бы хорошо, плохо или ни для меня, чтобы изменить это, чтобы принять это как, скажем, login_key вместо пароля?