DjangoRestFramework可以接受在有效负载中拥有超过用户名/密码的JWT吗?

时间:2017-12-13 19:54:22

标签: ember.js django-rest-framework jwt auth0

我有一个使用Django Rest Framework的Django应用程序。起初我只是使用Session和Token身份验证,但现在想要实现JWT Token身份验证。我下载了一个名为djangorestframework-jwt的软件包,允许您在DRF中使用JWT进行身份验证。问题的关键在于我的客户端应用程序正在使用Auth0,它可以返回许多不同的信息,名字,姓氏,用户ID等。我们使用Auth0和gmail作为身份提供者登录我们的客户端EmberJS应用。为了让我们的数据适配器从Django获取数据,我们使用的是我们在与Django中的用户绑定的Auth0帐户中配置的1个一致性令牌。我想要完成的是使用从Auth0返回的JWT而不是这个1令牌来验证我们对Django的所有请求。你可以在不使用Django User对象的情况下在Django中验证自己吗?

0 个答案:

没有答案