【发布时间】:2018-09-15 16:06:49
【问题描述】:
我们使用 django-rest-framework 和 django-rest-framework-jwt 进行身份验证,除了ip:port/admin/ 的 django 管理页面外,它在任何地方都可以使用。那仍然需要用户名和密码。
是否有设置或方法绕过它以识别 JWT?
/admin/ 页面是否总是需要使用名称/密码?我认为内置令牌身份验证适用于此。
jwt 是 settings.py 文件中唯一设置的身份验证。会话身份验证不再存在。
【问题讨论】:
-
如果我可能忽略了一些简单的事情,我深表歉意。我已经使用扩展将 JWT 直接插入到请求标头中,并且适用于除
/admin/之外的所有 url,它适用于/schemaview/甚至是 rest-framework api 视图。 -
嗨,有同样的问题,在这里寻找同样的解决方案。在此期间你能弄清楚一些事情吗?
-
我还没弄明白。目前对我来说这不是一个高优先级的任务,但在不久的将来我可能需要一些不错的任务。