我正在构建一个真实世界的应用程序,用户将主要从Android,iOS设备和桌面访问该应用程序。
从我的初步研究中,我已经意识到,与基于会话的身份验证相比,基于令牌的身份验证机制对于客户端 - 服务器模型更加优雅和优雅。
在Django,我发现了两种流行的方法 -
根据我的理解,选项2]是1]的扩展,除了令牌是JSON(序列化)形式。我想了解选项1]和2]之间存在的其他差异以及选择任何一个的优点/缺点。
他们都执行类似的任务,几乎没有差异。
代币
DRF的内置令牌认证
DRF JWT令牌认证
数据库访问
DRF的内置令牌认证
DRF JWT令牌认证
优点
DRF的内置令牌认证
DRF JWT令牌认证
缺点
DRF的内置令牌认证
DRF JWT令牌认证