【发布时间】:2019-10-27 21:47:32
【问题描述】:
我有一个社交媒体类型的网络应用程序,即使用户未登录,我也希望拥有一些只读访问权限。例如,如果用户在投票中投票,我希望除了用户之外什么都不发生应该还是可以看到的。我正在使用令牌授权。我想知道,我是否应该以某种方式检查前端以查看用户是否已登录(也许检查本地存储中是否存在令牌)并且如果没有则不执行提取?或者我应该在前端以某种方式处理从后端接收 401 响应以尝试访问受保护的资源?或者我应该在后端处理它并发回 200 响应并让前端处理接收不同版本的 200 响应?
我正在使用 Django 和 React
【问题讨论】:
标签: django reactjs django-rest-framework authorization django-rest-framework-simplejwt