Хэширование токенов с отдыхом Джанго
Я создаю REST API с помощью django-rest-framework. Каркас поддерживает аутентификацию по токену, но эта функция не выглядит надежной. Например, я хотел бы хэшировать токены до их вставки в БД, а также добавлять соль.
Можно ли хешировать и солить токен с помощью механизма аутентификации в django-rest?
Спасибо
1 ответ
Используйте https://github.com/GetBlimp/django-rest-framework-jwt. Это современный способ аутентификации и не требует каких-либо операций с БД. Также вы можете отправить некоторые данные в интерфейс, например, роли и другую небезопасную информацию пользователя.