【发布时间】:2016-06-23 06:20:58
【问题描述】:
我在 Django REST 中使用 JWT 令牌身份验证
$ curl -X POST -d "username=admin&password=abc123" http://localhost:8000/api-token-auth/
然后
$ curl -H "Authorization: JWT <your_token>" http://localhost:8000/protected-url/
我的观点是,如果有人必须在 curl 中输入用户名/密码来获取令牌,然后使用该令牌分两步获取 url。那么为什么不使用基本身份验证的用户名/密码。因为只有一个请求。
token 会给我们带来什么好处。我们也必须在令牌 AUTH 中输入用户名/密码
【问题讨论】:
标签: python django authentication django-rest-framework