【发布时间】:2017-05-12 06:34:13
【问题描述】:
我正在尝试在烧瓶中为我的 android 应用程序编写一个基于令牌的身份验证。为此,我需要一个唯一的令牌,我可以使用它来验证用户。
Itsdangerous 库提供了一个 JSONWebSignatureSerializer 函数,我可以使用它创建 JWT 令牌。所以我的第一个问题是,使用 JWT 进行基于移动的身份验证是否安全?
其次,我对 django rest 框架如何生成它的令牌做了一点研究。
def generate_key(self):
return binascii.hexlify(os.urandom(20)).decode()
这个令牌是唯一的还是只是一个随机的?对于基于移动设备的身份验证,我应该使用哪一个?
在python中为移动应用程序生成唯一令牌的基础方法是什么?
【问题讨论】:
-
与其重新发明轮子(通常不是一个好主意,尤其是在安全方面),为什么不使用像flask-jwt 这样的解决方案?
标签: python django python-3.x flask