采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师假如说我这个后台接口要提供给手机app,是不是所有人都可以对接口访问,安全如何来做。
理论上肯定是这样的 你去访问其他网站的api都可以访问的, 安全主要靠的是数据提交时候的安全 而不是数据get的时候的安全 如果是post肯定需要用户登录才能访问的
那drf的自动生成的api页面公开算是安全还是不安全,如果不安全需要怎么做。
其实不安全 解决这个问题很简单, 重新部署一套到局域网 只能通过局域网内部访问, 或者直接上线的环境中把doc的url访问关闭掉不让公开ip访问就行了
非常感谢!
可以用token验证,每次请求头文件放token,我猜的
登录后可查看更多问答,登录/注册
Django REST framework课程视频,RESTFul API前后端分离开发
10.3k 1
4.3k 51
1.3k 19
970 19
1.7k 19