django : 우체부에서 쿠키를 통해 세션 ID를 전달하고 로그인 할 수 있습니까?

산토시 예 디디

내 응용 프로그램에 대한 일부 API를 만들려고합니다.

일반 웹 사이트도 있습니다.

보안 연결을 사용하고 있지 않습니다.

일반 웹 사이트에 로그인 한 다음 session-id검사 도구를 사용하여 복사한다고 가정 합니다. 그리고 postman을 사용하여 쿠키를 API에 설정하고 요청을 보내면 인증 미들웨어가session-id

올렉 러스킨

예, 일반 브라우저 로그인에서 얻은 모든 쿠키를 Postman에 복사하면 백엔드가이 동일한 쿠키를 확인하고 (우체부 또는 사용자가 로그 아웃하고이 세션 ID를 무효화 할 때까지) 이에 따라 사용자를 설정합니다.

그러나 언급했듯이 you are not using any secure connection. 이것은 정말 나쁜 습관입니다. 요즘 https은 인증 정보가 포함 된 것은 말할 것도없고 모든 통신 방식에서 거의 표준입니다. 따라서 django 사이트에 대해 https를 사용하여 확실히 확인해야합니다. django 앱용 API를 만드는 경우 Django Rest Framework를 확인하세요 .

또한 API는 일종의 암호 / 토큰 인증과 함께 작동 할 수 있습니다. 브라우저 js-code (ajax 등) 만 세션 인증을 사용할 수 있으며 모바일 앱 / 터미널의 API 호출은 사용할 수 없습니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

CAS REST 프로토콜을 통해 인증할 때 TGT 쿠키(SSO 세션)를 생성할 수 있습니까?

Visual Studio 디버그 세션간에 쿠키를 유지할 수 있습니까?

키매핑을 통해 함수에 인수를 전달할 수 있습니까?

쿠키를 통해 전달 된 JWT를 어떻게 확인할 수 있습니까?

세션 쿠키를 저장하기 위해 curl을 사용하여 usgs.gov에 로그인할 수 없습니다.

전달 된 도메인에서 jQuery 세트 쿠키를 트리거 할 수 있습니까?

Django dumpdata를 통해 MySQL에서 PostgreSQL로 데이터를 마이그레이션 할 수 있습니까?

jquery에서 PHP로 쿠키를 어떻게 전달할 수 있습니까?

쿠키에서 세션 ID를 가져올 수 있습니까?

서로 다른 서버에서 SSL을 통해 하위 도메인간에 쿠키를 공유 할 수 있습니까?

SSH를 통해 빈 인수를 전달할 수 있습니까?

Django : 세션 변수 또는 쿠키를 저장하기 위해 인증을 가로 챕니다.

ASP.NET 세션 쿠키에 보안 플래그를 어떻게 설정할 수 있습니까?

세션 쿠키에 최대 만료 날짜를 추가 할 수 있습니까?

UIWebView에 대해 sharedHTTPCookieStorage를 사용하여 수동으로 쿠키를 설정할 수 있습니까?

Django에서 ListView에 인수를 전달할 수 있습니까?

나는 반응 네이티브에서 쿠키를 설정하여 응용 프로그램 전체에서 해당 변수에 액세스하려는 변수에 세션 ID가 있습니다.

csrf 대신 세션 쿠키를 사용할 수 있습니까?

Windows 계정에 처음 로그인하지 않고 ssh를 통해 Cygwin을 사용할 수 있습니까?

Django Python : Python QueryDict에서 AJAX를 통해 전달 된 JS 개체에 액세스 할 수 없습니다.

내 브라우저에서 쿠키를 비활성화하는 경우 Java에서 세션을 어떻게 수행 할 수 있습니까?

도메인에서 하나의 쿠키를 차단할 수 있습니까?

RDBMS에서 웹 로그를 세션화할 수 있습니까?

쿠키를 사용하여 내 SignInManager 및 UserManager(ID)에 자동으로 다시 로그인할 수 있습니까? -> Asp.Net-Core ID(라이브 배포)

Django의 {% url %} 템플릿 태그를 통해 쿼리 매개 변수를 전달할 수 있습니까?

일반 엔티티를 전달하고 공통 속성에 액세스 할 수 있습니까?

라우트를 통해 액션에 매개 변수를 어떻게 전달할 수 있습니까?

oauth 인증을 통과하여 로컬에서 내 휴식 서비스를 이용할 수 있습니까? 아니면 우체부를 통해 Rest를 실행하기 위해 oauth 설정이 필수입니까?

다른 세션에서 ssh를 통해 로그인 하시겠습니까?

TOP 리스트

뜨겁다태그

보관