TastyPie を使用して記述された RESTful API を備えた django Web アプリがあります。ユーザー名と api_keys を使用する API へのモバイル アプリ アクセスを許可したいのですが、api_key をモバイル クライアントに戻す最善の方法を知るのに苦労しています。
ここで提供されているリソース コードに従っています: How can I login to django using Tastypie
私の質問は、これがユーザー名とパスワードを POST 要求のデータ パラメーターとして渡す安全な方法であるかどうかです。私は大丈夫ですか?
投稿リクエストの例を次に示します。
データ { 'username' : 'me', 'password' : 'l33t' } を使用してhttp://myapp.com/api/user/loginにPOST します。