如何处理未经授权的Django Rest API调用

时间:2017-08-09 15:48:39

标签: django rest authentication

我很难理解如何将我的Angular前端与Django Rest API后端连接。

在前端,我喜欢从API获取只读数据,但用户是否已登录。

前端和后端都在同一台服务器上运行,Django Rest有:

ALLOWED_HOSTS = ['127.0.0.1']

我是否必须对API的前端应用进行身份验证? 如果是这样,我如何保证我的凭证安全? 或者我是否必须将某些端点标记为未经授权的只读?

0 个答案:

没有答案