首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DRF +非DRF联合身份验证

DRF +非DRF联合身份验证
EN

Stack Overflow用户
提问于 2021-03-07 06:52:01
回答 1查看 86关注 0票数 2

我是Django和基于令牌的认证的新手,我有一个来自django (非DRF )的多页面站点和一个使用graphQL on DRF和JWT认证的react应用。它们位于不同的子域,但使用相同的django/db实例。

我希望我的用户能够在任何一个网站上登录,并导航到另一个网站,并仍然保持“身份验证”。即不必再次登录。我正在考虑尝试让我的非DRF站点使用JWT,但似乎没有多少不是DRF的在线内容。另外,是否有可能提供跨子域的令牌?

这一切都是白日梦吗?有人能告诉我解决这个问题的最佳方向吗?

提前感谢您的宝贵时间。

EN

回答 1

Stack Overflow用户

发布于 2021-05-21 10:01:12

只需在Rest API默认身份验证类上使用SessionAuthentication

代码语言:javascript
复制
REST_FRAMEWORK = {
    'DEFAULT_AUTHENTICATION_CLASSES': [
.........
'rest_framework.authentication.BasicAuthentication',
'rest_framework.authentication.SessionAuthentication',
'rest_framework_simplejwt.authentication.JWTAuthentication',

..........
]
}

这将确保您使用会话身份验证,它与所有站点共享会话cookie进行身份验证,您可以使用JWT和会话身份验证。但是要小心,因为您的api也可以通过会话身份验证来访问。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66511496

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档