最近在做用户登陆状态维护以及用户权限管理的模块,想问问有什么好的方案吗,django 作为纯后端提供接口的。本来想用 djangorestframework-jwt 这个包的,但是上 github 仔细看看作者在 2019 年末就不再维护了,大家都是怎么做的?
看到原作者有提到使用其他两个包替代,drf-jwt 和 djangorestframework-simplejwt,有挑选建议吗
1
chaleaoch 2021-04-26 18:09:45 +08:00
djangorestframework-simplejwt
都差不多 自己做一个都行,就是加解密那块费点劲. |
2
abersheeran 2021-04-26 18:20:14 +08:00
最佳实践就是自己写,用不了五十行代码。你有查文档、写配置的功夫,自己都写完一个了。
|
3
dcoder 2021-04-27 05:18:43 +08:00
不推荐用 jwt, 正经做产品的话, jwt 有点残疾.
比如不方便实时 revoke token, 比如你的用户改了主密码, 需要将所有关于他的 authenticating token 立刻作废. 这种情况 jwt 就处理不好. |
4
IVeverKB OP @chaleaoch #1
@abersheeran #2 感谢,怕自己写有考虑不周的地方还是比较想用已有的轮子哈哈。 @dcoder #3 请问有进一步建议吗,难道还是用 session,cookie 那一套,把 session-data 存在数据库,客户端发来 session-id 再进数据库查找? |
6
chionetw5 2021-04-27 15:29:54 +08:00
原生 jwt 不行吗?包名:python-jwt
|