【发布时间】:2014-01-31 02:41:21
【问题描述】:
我不太明白这是如何工作的,但我想向我的 REST API 客户端添加令牌身份验证或 API 密钥身份验证。我该如何解决这个问题,就像我希望 API 客户端在连接到 API 时拥有 API 密钥一样,这是否应该基于用户,其中 API 的每个人类用户都有一个 API 密钥,
【问题讨论】:
-
你试过在令牌认证上阅读 DRF official docs 吗?
-
对于任何想要从外部访问您的 API 的人来说,答案是肯定的。对于使用您自己的软件并在内部访问您的数据的任何人,他们不需要拥有 API 密钥。