Django Token Authentication问题:如何添加令牌Header访问Admin面板
解决Token Authentication下访问Django Admin的问题
首先得明确:默认Django Admin是基于Session认证的,如果你在项目里全局启用了TokenAuthentication但没保留SessionAuthentication,直接访问Admin页面就会因为缺少session凭证被拦截。另外,如果是要通过API工具访问Admin相关接口,才需要手动添加Token请求头。下面分两种情况给你解决办法:
一、让Admin页面仍支持正常登录(保留Session认证)
如果你的需求是既想用Token做API认证,又想正常用浏览器登录Admin面板,那需要在Django配置里同时保留两种认证方式:
- 打开你的
settings.py,找到REST_FRAMEWORK配置块,确保同时包含SessionAuthentication和TokenAuthentication:
REST_FRAMEWORK = { 'DEFAULT_AUTHENTICATION_CLASSES': [ 'rest_framework.authentication.SessionAuthentication', # 保留这个,让Admin能用session 'rest_framework.authentication.TokenAuthentication', ] }
这样配置后,你直接在浏览器输入http://127.0.0.1:8000/admin,还是能像之前一样用账号密码登录,不需要手动加Token头。
二、手动添加Token请求头(用于API工具/前端请求)
如果是要用Postman、curl这类工具请求Admin的API接口(比如获取Admin里的数据接口),或者你的前端需要调用Admin相关接口,就需要在请求头里添加Token:
1. 用curl命令的方式
curl http://127.0.0.1:8000/admin/ \ -H "Authorization: Token YOUR_TOKEN_VALUE"
把YOUR_TOKEN_VALUE换成你实际的用户令牌(可以在Django Admin的Token页面里查看,或者通过API生成)。
2. 用Postman的方式
- 打开Postman,新建一个GET请求,地址填
http://127.0.0.1:8000/admin/ - 切换到「Headers」标签页,添加一个键值对:
- Key:
Authorization - Value:
Token YOUR_TOKEN_VALUE
- Key:
- 发送请求即可。
3. 用浏览器插件临时添加头(测试用)
如果你想在浏览器里直接带Token访问,可以用ModHeader这类插件:
- 安装插件后,添加一个请求头:
- Name:
Authorization - Value:
Token YOUR_TOKEN_VALUE
- Name:
- 再访问Admin地址就会自动带上这个头。
额外提醒:获取用户Token的方法
如果还没生成用户的Token,可以通过两种方式获取:
- 登录Django Admin,找到「Tokens」页面,给对应用户生成一个Token;
- 用API接口生成,比如写一个简单的登录接口,返回Token:
from rest_framework.authtoken.views import obtain_auth_token from django.urls import path urlpatterns = [ # ... 其他路由 path('api-token-auth/', obtain_auth_token, name='api_token_auth'), ]
然后用POST请求http://127.0.0.1:8000/api-token-auth/,带上username和password参数,就能拿到Token。
内容的提问来源于stack exchange,提问作者user7128116
相关产品推荐
相关产品推荐

