2013-10-17 47 views
1

我對TastyPieauthentication有疑問。我創建了自己的AJAX註冊自定義用戶模型(在Django 1.5中)。允許用戶通過API調用進行註冊。使用TastyPie進行用戶註冊。如何處理身份驗證?

我有這個所有在系統上使用TastyPie API的工作。讓我困惑的一件事是身份驗證。我該如何處理?用戶未登錄但允許創建資源(新用戶)。

有沒有安全衛士,或者我是這麼想的?

回答

1

您可以在不發送用於訪問資源的令牌的情況下進行身份驗證。當您創建新用戶時,您應該向他發送令牌。他將用它來訪問你的資源(因爲REST API建議避免會話進行用戶認證,用戶請求必須包含服務器端爲其提供資源的所有事情)。

相關問題