get

技术栈

nginx
uwsgi
django 
jwt
drf 
    api     
        中间件
        认证
        if not permission:
            raise Response("")
        权限
        节流控制
        全局错误处理器机制
xlrd
xlwt
eacharts
sentry 错误日志收集
vue 
jenkins  持续集成(CI)

怎么做的匿名?

JWT

cookie session token

jwt
    不做存储, 客户端存储

随机字符串, 会话凭证

"HEADER.PAYLOAD.SIGN"

header 

    {
        "typ": "JWT",
        "alg": "HS256"
    }
    
payload 
    
    {
        "username": "xxx",
        "id": ""
    }
    
    
sign

    asdfrfds
    
1, jwt不做服务端的存储, 存储在客户端 是否安全, 安全,做了签名校验
2, jwt 不能续签, 不能延长过期时间
3, jwt 不能做到严格意义上的退出
4, payload 不宜防止用户的敏感数据, 数据也不宜过多


:) 不用操作数据库了

转载于:https://www.cnblogs.com/zzy7372/p/10492223.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值