Sto già utilizzando token di autenticazione resto Django incorporato e pianifico di rilasciare un'altra API che verrà chiamata da integrazioni esterne per chiamare qualche azione nella mia applicazione Django. Il problema è che voglio generare un altro token per questa chiamata API esterna che deve essere separata dal sistema di autenticazione (ad esempio Mandrill API Keys o Github Personal Access Token). È una buona soluzione per generare chiavi API dal framework di restituzione di Django authtoken
Modello?Chiave Api e Django Rest Framework Autenticazione Token
token dell'API esterna:
- non deve mai scadere (potrebbe scadere in un sistema di sessione di autenticazione)
- potrebbe essere collegato ad utente ma non obbligatorio (se collegato al conto)
- potrebbe essere revocata e riattivato
Hai qualche esperienza con il rilascio di chiavi API?
È una buona pratica consigliata da Django Rest Framework?
Grazie;)
Puoi condividere che cosa si finisce per fare? Sto affrontando gli stessi vincoli .. –
Ho appena pubblicato il mio codice come risposta http://stackoverflow.com/a/38913644/2551769 – jsan