私は現在、Django RESTフレームワークを利用した大規模なDjangoプロジェクトを持っています。Djangoの認証バックエンドとしてDjango RESTフレームワークを使用
私は、データベースを直接共有しないで、APIを介して必要なデータを取得するメインのビルドから構築したいと考えているもう少し小さいDjangoプロジェクトを持っています。
小さいプロジェクトの場合はAUTHENTICATION_BACKENDを上書きし、認証者として大きい方のAPI認証エンドポイントを使用するようにします。
次のように基本的にプロセスが行くだろう:
- ユーザーは大ジャンゴ-DRFプロジェクトで、ユーザーの資格情報を使用して、小さなDjangoプロジェクトにログインしようとします。
- 小さなDjangoプロジェクトは、大きなDjango-DRFプロジェクトにAPIログイン要求を送信します。
- 大きなDjango-DRFプロジェクトは、APIトークンとシリアル化されたユーザー情報を返します。
- 小さなDjangoプロジェクトは、大規模なDjango-DRFプロジェクトの応答の情報をデータベースに自動的に追加/更新します。
- Small Djangoプロジェクトはトークンを使用してユーザークライアントに応答し、Small DjangoプロジェクトのページからのAJAXリクエストを大規模なDjango-DRFプロジェクトのエンドポイントに直接送信することができます。
このユースケースで活用する価値のある既存のプラグインがありますか、自分でAUTHENTICATION_BACKENDを書くべきですか?
OAuth2のようなサウンド。 –
DRFアプリケーションがOauth2またはいくつかの標準的な認証方式に準拠している場合は、バックエンドを簡単に見つけることができます。そうでない場合は、あなた自身の書き方が良いかもしれません。それは難しいことではありません。 –