【发布时间】:2021-07-22 05:15:19
【问题描述】:
我是fastapi 的新手。我试图在其中实现身份验证功能。它为此使用OAuth2PasswordBearer。如果我可以简单地获取用户名和密码作为发布请求并将其与我的数据库匹配,我实际上并不明白这有什么用。请解释一下。
【问题讨论】:
-
只传递用户名和密码通常不是一个好主意,因此使用具有限制权力的令牌。阅读 OAuth2 here
-
那么成功登录时生成的用户令牌是否会在整个应用程序中使用?这样它就可以跟踪哪个用户登录了?
-
不是真的,我建议您阅读我发给您的文档以了解整个系统的工作原理。