V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
IVeverKB
V2EX  ›  Django

Django+DRF 求问 token 的最佳实践方法

  •  
  •   IVeverKB · 2021-04-26 17:54:39 +08:00 · 2145 次点击
    这是一个创建于 1067 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近在做用户登陆状态维护以及用户权限管理的模块,想问问有什么好的方案吗,django 作为纯后端提供接口的。本来想用 djangorestframework-jwt 这个包的,但是上 github 仔细看看作者在 2019 年末就不再维护了,大家都是怎么做的?

    看到原作者有提到使用其他两个包替代,drf-jwt 和 djangorestframework-simplejwt,有挑选建议吗

    6 条回复    2021-04-27 15:29:54 +08:00
    chaleaoch
        1
    chaleaoch  
       2021-04-26 18:09:45 +08:00
    djangorestframework-simplejwt

    都差不多 自己做一个都行,就是加解密那块费点劲.
    abersheeran
        2
    abersheeran  
       2021-04-26 18:20:14 +08:00
    最佳实践就是自己写,用不了五十行代码。你有查文档、写配置的功夫,自己都写完一个了。
    dcoder
        3
    dcoder  
       2021-04-27 05:18:43 +08:00
    不推荐用 jwt, 正经做产品的话, jwt 有点残疾.
    比如不方便实时 revoke token, 比如你的用户改了主密码, 需要将所有关于他的 authenticating token 立刻作废. 这种情况 jwt 就处理不好.
    IVeverKB
        4
    IVeverKB  
    OP
       2021-04-27 09:18:31 +08:00
    @chaleaoch #1
    @abersheeran #2
    感谢,怕自己写有考虑不周的地方还是比较想用已有的轮子哈哈。

    @dcoder #3
    请问有进一步建议吗,难道还是用 session,cookie 那一套,把 session-data 存在数据库,客户端发来 session-id 再进数据库查找?
    dcoder
        5
    dcoder  
       2021-04-27 12:12:23 +08:00
    @IVeverKB DRF 有 token 认证的, 非 JWT token 那种
    chionetw5
        6
    chionetw5  
       2021-04-27 15:29:54 +08:00
    原生 jwt 不行吗?包名:python-jwt
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3255 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 14:02 · PVG 22:02 · LAX 07:02 · JFK 10:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.