首页 > 解决方案 > 在没有 Rest Framework 的情况下在 Django 中创建 API 是否安全?

问题描述

我在我的 Django 项目中创建了一个与 API 相同的应用程序。
但是对于发布请求,登录我正在做这样的事情。

请求“GET”(URL:example.com/api/get)这将返回一个csrftoken,然后我的应用程序将其用作cookie。

请求“POST”(URL:example.com/api/login),这里前端应用程序登录用户。csrftokenfrom用于 cookie,与 post 数据中使用的example.com/api/get相同csrfmiddlewaretoken

我的问题是,创建这样的 API 并使用它而不是Django RestFramework是安全的。
任何建议将不胜感激。
谢谢你

标签: djangodjango-rest-framework

解决方案


推荐阅读