我是Django的新手,很好奇Rest框架的身份验证是如何工作的。
因此,据我所知,身份验证的流程是:前端发送带有用户名和密码的请求>后端(Django)发送回令牌>然后前端在报头中发送该令牌进行身份验证。
但是因为任何人都可以看到我发送的报头,所以这怎么安全呢?
发布于 2019-12-17 04:41:56
为了安全起见,您应该仅通过https连接进行身份验证。当使用https连接时,头部/令牌/cookie/任何内容都将被加密。
https://stackoverflow.com/questions/59363738
复制相似问题