与えられた:
- デフォルト構成の django サービス、および;
- デフォルト構成の django rest フレームワーク:
ログイン方法を教えてください。
「デフォルト構成」とは、両方の Web サイトで推奨されているチュートリアルに従ったことを意味します。
ただし、django も django rest フレームワークも、認証システムをユーザーとして使用する方法については説明していません。彼らはしばしば、django フレームワーク内で実行される Python コードの観点から認証について議論しているようです。
ユーザーが正しい認証を使用して Web サイトを要求する方法を示す簡潔で明確なドキュメントはどこで読むことができますか?
「REST_FRAMEWORK」の DEFAULT_PERMISSION_CLASSES が次のように設定されていることを知っています: rest_framework.permissions.DjangoModelPermissionsOrAnonReadOnly
これは、デフォルトでdjango Webサービスに設定されている認証をおそらく使用していることを意味します。
そして、私のdjangoインスタンスには、「Authenticationmiddleware」や「CsrfViewMiddleware」などが含まれていることを知っています。(わかりました、CSRFはグーグルで簡単に検索できますが、それは重要ではありません)
関連する django ドキュメントはhttps://docs.djangoproject.com/en/1.5/topics/auth/default/のようです
ただし、データを POST できるように実際に Web サイトにログインする方法はわかりません。
次の方法を説明する簡単で簡潔な手順はどこにありますか。
- 特定のユーザーとしてデータを取得します。
- 特定のユーザーとしてデータを POST します。
それまでの間、私はドキュメントを熟読し続けます。
これまでのところ、私はやろうとしました:
- GET /api-auth/login/ を使用して csrf Cookie を取得します。
- POST /api-auth/login/ を使用してログインを実行し、前の手順で取得した Cookie を提供します。
ただし、Django は依然として偽造を検出します。