有没有办法维护用户的状态(会话(,而不是将令牌存储在客户端的本地存储中,这使得它们容易受到盗窃。我们如何在 Django Rest Framework 中做到这一点?
现在我已经在我的项目中实现了 OAuth,但是,由于访问令牌可以交换或被盗,我想知道是否可以在 Django 中的服务器端维护会话?
使用以下语句:
request.session['mysession'] = "username"