【发布时间】:2015-08-24 16:51:43
【问题描述】:
我已经按照django rest framework Docs实现了Token Authentication。
根据我的阅读,DRF 的令牌认证非常简单 - 每个用户一个令牌,令牌不会过期并且始终有效(我说的对吗?)。。 p>
我知道那里有更好的做法,但目前 DRF 令牌身份验证对我来说很好。
我的问题是-使用普通 DRF 令牌身份验证注销的最佳做法是什么?
我的意思是,当用户退出时,我应该从客户端删除令牌吗?然后在 login 上再次获取令牌?我应该删除令牌并生成一个新令牌吗?
谁有这方面的经验?
【问题讨论】:
标签: login django-rest-framework token logout http-token-authentication