【发布时间】:2019-09-15 16:45:12
【问题描述】:
我正在为我的 Django REST API 使用会话身份验证。我想要的是每次在我的任何端点收到 API 调用时都能够访问 self.request.user,这样我就可以处理用户生成的内容。
从文档看来,会话身份验证似乎只将会话 ID 存储在 cookie 中,但除此之外不发送任何数据。因此,即使在我登录之后,我发送的后续请求也是用户匿名的。
一种解决方案是每次从源发起呼叫时发送用户名和密码,我认为这可能不是一个好习惯。
如何在会话中保持用户?
【问题讨论】:
标签: reactjs django-rest-framework session-cookies