【发布时间】:2014-07-06 01:11:17
【问题描述】:
我正在设计一个 Web 应用程序,现在我正在研究身份验证功能。我读到有两种方法:cookie 和令牌。我真的不明白这两个是如何工作的。
如果我选择令牌,我打算使用 django-rest-framework-jwt。这就是我所在的位置:
代币
用户发送他的数据(登录名和密码)。应用程序验证数据是否正确并计算令牌,然后将其发送回用户。当用户提出请求时,他在请求中包含令牌。应用程序对请求进行解码,我们得到有关用户的信息。
我的问题:
- 我们如何获得令牌?就像计算哈希码一样吗? - 解码token后如何获取用户信息? - 如何确定令牌已死? - 可以通过浏览器使用使用令牌的网络应用程序
Cookies
与令牌相同,但 cookie 使用不在请求正文中的 HTTP 标头发送。 Cookies 必须存储在服务器端。
我的问题:
- 在我读到的文章中,他们说代币的优势在于它们有生命周期。但饼干也有。那么 cookie 和 token 的生命周期有什么区别呢? - 我们如何识别提出请求的用户?我们是否存储字典(cookie、用户 ID)?
【问题讨论】:
标签: python django cookies django-rest-framework jwt