我有一个使用django-rest-framework实现REST API的django应用程序。对于URL树的非API部分,将使用apache /单点登录/远程用户方法来实现身份验证。对于树的API部分,我们想使用基于令牌的身份验证。
通过URL子树的非SSO保护部分下的restframework APIview,检索身份验证令牌的最简单方法是什么。使用rest_framework.authtoken.views.obtain_auth_token似乎在json数据中寻找用户/密码。
使用single-sing-on / remote_user进行此操作的最佳方法是什么,其中验证由Apache负责。
我当时想应该有一个现有的身份验证类应该有所帮助。但似乎找不到它。