【发布时间】:2018-08-13 19:24:03
【问题描述】:
我正在 UI 中对 API 进行 Ajax 调用,因此 localhost 需要能够查询 API。该平台的用户应该能够访问 API,但需要使用我已经提供的令牌。
有没有办法只允许在本地使用匿名 API?
我查看了 JWT,它似乎不合适。
【问题讨论】:
-
所以实际上你想要在你的请求中添加一个身份验证头或者类似的东西? “仅限本地”是什么意思?
-
为什么不使用令牌进行本地访问呢?
-
为什么不使用令牌进行本地访问呢?
-
我不明白“匿名 api 使用”是什么意思
-
@KlausD。如果我在 UI 中使用了令牌,任何查看页面源代码的人都会看到它。然后他们就可以使用我的 UI/前端正在使用的令牌。
标签: python ajax django django-rest-framework