課題 「業務で使っているけど、よく知らない。けどとりあえず動いている」ということが非常に多いので、調べたこと、試したことをまとめていこうと思います。 今回はDjango REST framework JWT編です。 そもそもJWTって? 参考 https://tools.ietf.org/html/rfc7519 https://jwt.io JSON形式で認証・証明するための仕様 Header.Payload.Signatureからなる Headerにはトークンの情報と暗号化の情報、Payloadにはエンティティ(ユーザー)の情報、Signatureには署名が入っている これらをくっつけて暗号化したものを渡す 流れとしては、 ログイン成功するとサーバーからJWTが返される 以降、リクエストのAuthorizationに受け取ったJWTを含めると、制限されている処理が許可される DRFでど

