小编jsa*_*san的帖子

Api密钥和Django Rest Framework Auth Token

我已经在使用内置的Django rest auth令牌了,我打算发布一个其他api,它将被外部集成调用,在我的Django应用程序中调用一些动作.问题是我想为这个外部api调用生成另一个令牌,该令牌必须与auth系统分开(如Mandrill API Keys或Github Personal Access Token).从Django rest框架authtoken模型生成api密钥是一个很好的解决方案吗?

外部api令牌:

  • 必须永不过期(它可能会在会话auth系统中失效)
  • 可以链接到用户但不是必需的(如果链接到帐户)
  • 可以被撤销和重新激活

你有发布api密钥的经验吗?

这是Django Rest Framework推荐的最佳实践吗?

谢谢 ;)

python authentication django api-key django-rest-framework

9
推荐指数
2
解决办法
4571
查看次数