Android Django oauth在ionic应用程序中发送和接收没有访问令牌的数据?

Android Django oauth在ionic应用程序中发送和接收没有访问令牌的数据?,android,django,oauth,ionic,django-authentication,Android,Django,Oauth,Ionic,Django Authentication,我正在使用Django oauth工具包在ionic android应用程序中进行社会身份验证 首先,我从social auth插件获取令牌,然后将其发送给django。Django oauth工具包生成用户并向我发送访问令牌和刷新令牌。之后,当我为用户相关数据发送GET请求时(不在头中发送访问令牌),django oauth也会接受请求并将userdata发送回我 怎么可能呢?我在这方面做错了什么吗?找到了原因 这是由于 DEFAULT_AUTHENTICATION_CLASS 'rest

我正在使用Django oauth工具包在ionic android应用程序中进行社会身份验证

首先,我从social auth插件获取令牌,然后将其发送给django。Django oauth工具包生成用户并向我发送访问令牌和刷新令牌。之后,当我为用户相关数据发送
GET请求时(不在头中发送访问令牌),django oauth也会接受请求并将userdata发送回我

怎么可能呢?我在这方面做错了什么吗?

找到了原因

这是由于

DEFAULT_AUTHENTICATION_CLASS
  'rest_framework.authentication.SessionAuthentication',
在Django Rest框架中

该类允许所有不带访问令牌的API