第一次接触 Django 和 DRF ,想问下认证模块,如何既验证 Token ,也验证签名
authentication_classes = [TokenAuthentication,RSAAuthentication]
现在是这俩认证,好像任何一个通过了,都算通过,直接返回内容数据了。
我想的是 Token 用来区分用户,签名校验每次请求是否合法,在 DRF 中的正确姿势是什么呢
1
Hstar 2022-03-17 14:05:28 +08:00 1
自己写一个 TokenAndRSAAuthentication 吧
|
2
SjwNo1 2022-03-17 14:37:10 +08:00
直接 patch APIView 的 perform_authentication
|
3
holydancer OP @Hstar 就这样解决了
|