Хэширование токенов с отдыхом Джанго

Я создаю REST API с помощью django-rest-framework. Каркас поддерживает аутентификацию по токену, но эта функция не выглядит надежной. Например, я хотел бы хэшировать токены до их вставки в БД, а также добавлять соль.

Можно ли хешировать и солить токен с помощью механизма аутентификации в django-rest?

Спасибо

1 ответ

Используйте https://github.com/GetBlimp/django-rest-framework-jwt. Это современный способ аутентификации и не требует каких-либо операций с БД. Также вы можете отправить некоторые данные в интерфейс, например, роли и другую небезопасную информацию пользователя.

Другие вопросы по тегам