我爲公司開發了Python/Django應用程序。在這個應用程序中,公司的所有員工都有用戶名和密碼登錄。現在需要一個可以執行某些功能的電話應用程序。從電話應用登錄
在一些功能我有裝飾@login_required
因爲我想和這個裝飾不是反對它的工作安全方面的原因,所以我該怎麼辦?
我使用PhoneGap(JavaScript/JQuery)來製作手機應用程序,如果有幫助的話。我可以做我自己的研究,但我只需要一個起點。我是否獲得某種令牌並將其保留在所有HTTP請求標頭中?
第一次嘗試:
我在想,也許我發送到服務器,並獲得某種身份驗證令牌或東西。也許有一些Javascript代碼使用相同的算法散列我的密碼,以便我可以將其與數據庫進行比較。
感謝
使用http://www.django-rest-framework.org/ –