Обеспечение безопасности при работе с Django и Postgres Django: встроенные механизмы предотвращения CSRF, XSS через middleware и шаблоны Настройка строгих механизмов аутентификации и авторизации с помощью Django auth…
Basic Auth: логин и пароль передаются в заголовке в формате Base64. Метод прост, однако без HTTPS он небезопасен Bearer Token: токен доступа, обычно JWT, отправляется в заголовке Authorization. Пароль при этом не…
Преимущества и недостатки Django Tokens для авторизации контекст: токены в Django REST Framework (DRF) применяются для авторизации API плюсы: простая организация stateless авторизации подходят для мобильных приложений…
Что представляет собой Keycloak и где он используется? Keycloak — это open-source платформа для управления аутентификацией и авторизацией Поддерживает SSO (Single Sign-On), то есть единый вход в несколько сервисов…