Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/python/293.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Python 将oauth令牌设置为cookie安全吗?_Python_Angularjs_Django_Session_Cookies - Fatal编程技术网

Python 将oauth令牌设置为cookie安全吗?

Python 将oauth令牌设置为cookie安全吗?,python,angularjs,django,session,cookies,Python,Angularjs,Django,Session,Cookies,我有一个在django应用程序中运行的角度控制器。我使用django登录,但angular应用程序无法进行身份验证,无法调用用django rest框架编写的服务 我的想法是在django中使用oauth进行身份验证,然后将生成的令牌写入cookie。然后,我可以用angular抓取cookie并使用它进行web服务调用 这是个可靠的好主意吗?我不这么认为。第三方。如果用户授权访问这些cookie,那么第三方将有权访问您用户的身份验证令牌。我不这么认为。第三方。如果用户授予对这些cookie的访

我有一个在django应用程序中运行的角度控制器。我使用django登录,但angular应用程序无法进行身份验证,无法调用用django rest框架编写的服务

我的想法是在django中使用oauth进行身份验证,然后将生成的令牌写入cookie。然后,我可以用angular抓取cookie并使用它进行web服务调用


这是个可靠的好主意吗?

我不这么认为。第三方。如果用户授权访问这些cookie,那么第三方将有权访问您用户的身份验证令牌。我不这么认为。第三方。如果用户授予对这些cookie的访问权,则第三方将有权访问用户的身份验证令牌。