冪等性:屢次操做的結果和一次操做的結果是同樣的 ,put請求是冪等的cookie
post請求不是冪等的函數
路由裏的,login.as_view() 這個內存地址 已經去掉了csrf認證,由於在父類的as_view就是上圖post
登陸認證類-token加密
思路3d
把token保存到cookie中持久化csrf
對稱加密,非對稱加密,自定義加密,反解
主流是一個加密串|一個明串blog
就像進公司,進園區門口,進大門,電梯卡,門卡token