【发布时间】:2017-04-13 13:06:46
【问题描述】:
我正在尝试制作 Django + Angular 2。Django 作为后端,Angular 作为前端。我已经使用 rest api 和 JWT 进行了身份验证。
问题
当我进行身份验证时,我必须发送正文(用户名/密码),所以我想保护这个东西,例如使用哈希。 我的想法是发布用户名和密码(来自输入字段),但哈希密码(以确保安全),然后解密它(甚至在 django 端)以在 api 中进行正确的身份验证。
主要问题是在进行身份验证时保护密码,因为现在它显示在 url 中。
如果能得到任何可以帮助我的建议或想法,我会很高兴。
已编辑
我刚刚编辑了所有文本,因为我已经找到了一些问题的答案。
【问题讨论】:
标签: django angular django-rest-framework