前言 由于之前我们一直使用的django-rest-framework-jwt 这个库,但是作者在17年的时候就已经不再维护了(有部分bug没有解决),所以我们也就不用了,目前我们使用django-rest-framework-simplejwt
Rest Framework 3.9 Django Rest Framework 3.10 Django Rest Framework 3.11 支持的身份验证后端 基于drf的身份认证Token 基于django-rest-framework-simplejwt : ( 'rest_framework_simplejwt.authentication.JWTAuthentication', (...) ), } 然后配置django-rest-framework-simplejwt
authentication_classes = [SessionAuthentication] permission_classes = [IsAuthenticated]此外,我们还可以使用第三方库来增强API的安全性,比如使用django-rest-framework-simplejwt