【发布时间】:2016-02-07 05:33:43
【问题描述】:
我正在使用出色的 django-rest-framework 使用 Django 1.8。我有一个公共的 RESTful API。
我现在想开始使用此 API 要求 key GET 参数,并禁止任何没有此参数的请求。我将根据要求手动为用户分配密钥。
我已经阅读了DRF Authentication documentation,但我不确定是否有任何内容符合我的用例。我觉得这很奇怪,因为我的用例一定很常见。
基于令牌的身份验证要求用户设置 HTTP 标头。我的典型 API 用户并不复杂(将下载 CSV 的 Excel 用户),所以我认为我不能要求他们这样做。
我认为 Basic-Auth 是我需要的,但我更愿意提供一个简单的基于 URL 的密钥,而不是 Django 用户名和密码(我的应用程序现在没有用户的概念)。
实现这一点的最佳方法是什么?
【问题讨论】:
标签: django authentication django-rest-framework