我正在构建一个真实世界的应用程序,用户将主要从Android,iOS设备和桌面访问该应用程序。
从我的初步研究中,我发现与基于会话的身份验证相比,基于令牌的身份验证机制对于客户端 - 服务器模型更加优雅和优雅。
在Django中,我找到了两种流行的方法 -
根据我的理解,选项2]是1的扩展,除了令牌是JSON(序列化)形式。我想了解选项1]和2]之间存在的其他差异以及选择其中的优缺点。
答案 0 :(得分:24)
他们都执行类似的任务,几乎没有差异。
令牌
DRF的内置令牌身份验证
DRF JWT令牌身份验证
数据库访问
DRF的内置令牌身份验证
DRF JWT令牌身份验证
赞成
DRF的内置令牌身份验证
DRF JWT令牌身份验证
缺点
DRF的内置令牌身份验证
DRF JWT令牌身份验证