Реагировать аутентификации Django остальные рамки - PullRequest
0 голосов
/ 14 марта 2019

У меня есть интерфейс, который извлекает данные из API, созданного с помощью инфраструктуры отдыха Django.Внешний интерфейс не всегда требует, чтобы пользователь входил в систему для просмотра содержимого.

Кто-нибудь знает лучший способ защиты этих данных в аутентифицированных запросах?

1 Ответ

0 голосов
/ 14 марта 2019

Существуют различные способы аутентификации и авторизации вашего REST API, такие как OAuth, JWT, Amazon Cognito, Basic Auth, Digest Auth e.t.c.

Я предпочитаю JWT, который защищен и легко интегрируется. Вам просто нужно создать токены jwt и сохранить ключи в локальном хранилище реакции. С помощью этих ключей вам нужно вызвать остальные apis, и в django он проверит, верны ли токены.

Для получения дополнительной информации вы можете искать по вышеупомянутым темам.

...