工作原理
前台对于用户信息进行的判断
1)如果前台没有携带认证信息,直接判定该请求为游客 => 代表认证通过
2)如果前台携带认证信息,定位为登录用户,将登录的用户user对象保存在 requset.user 中 => 代表认证通过
3)如果前台携带了认证信息但没有认证通过,一般都定义为非法用户
5)认证组件通常在settings中全局配置
DRF 权限认证
原文:https://www.cnblogs.com/baohanblog/p/12345613.html