Tengo una API de Django Rest Framework que usa token de portador para la autenticación detrás del proxy inverso Nginx. Estoy configurando la autenticación básica para proteger el proxy en el servidor de desarrollo, pero no estoy seguro de cuál es la mejor manera de proteger la API usando ambos métodos de autenticación. Necesito dos métodos de autenticación, porque me gustaría que solo los administradores puedan ver la página de la API (incluso si la información privada solo fuera accesible para las personas con el token de portador). He leído que el uso de múltiples valores en el encabezado de Autorización no es compatible con la especificación, por lo que pensé que tal vez podría cambiar el encabezado utilizado por Django de Autorización a "Autorización personalizada", pero la solución parece hack-ish. Preferiría tener una solución Nginx para esto (e incluso usar un encabezado personalizado para la autenticación básica si fuera posible). ¿Qué recomendarías?
Aquí encontrará la respuesta: ¿Múltiples encabezados de autorización HTTP?
=> la autenticación básica y el token de portador comparten el mismo encabezado. Esta es básicamente la razón por la que no funciona.