请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

请问用session还是drf的jwt做验证比较好

最近在看drf的结构,感觉其中几个组件很好,但是jwt做token又需要自建用户体系,感觉有难度呢,请问老师有没有必要用jwt做验证呢,另外我觉得老师的代码可读性更好

正在回答 回答被采纳积分+3

1回答

咚咚呛 2020-03-09 22:41:51

很多同学都有这个疑问,要不要使用jwt来做验证。

其实要回答这个问题需要从根源上理解jwt的作用。jwt最典型的功能就是,服务端不保存用户状态,所有信息放在jwt令牌中,他其实是为了解决后端部署分布式的问题,即如果后台有多个节点提供服务,如果使用session的话,在单个节点保存的数据,就需要同步到另外一个节点去,才能防止请求落到别的节点时不会失效。

而jwt因为服务端不保存数据,所以就没有这个问题,所以jwt最根本上是为了解决这个问题的。

因而再回到这个问题,如果只做单点服务,使用session就够了,如果为了学习的话,可以尝试drf的jwt。当然了,如果是分布式后台,则使用jwt是更好的。

1 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信