Помогите, не могу понять, а зачем вообще токен-авторизация, при drf/api? так нехотя ломаюсь ее сделать не понимая ответа, нормально же базовая работает.
Помогите, не могу понять, а зачем вообще токен-авторизация, при drf/api? так нехотя ломаюсь ее сделать не понимая ответа, нормально же базовая работает.
Помогите, не могу понять, а зачем вообще токен-авторизация, при drf/api? так нехотя ломаюсь ее сделать не понимая ответа, нормально же базовая работает.
в общем jwt таки дает рефреши, и большую степень безопасности обеспечивает а drf-token 1 на всегда токен дает. ох уж эти безконечные надстройки и 100500 модулей.
а верно ли я понимаю, что jwt не исключает базовой регистрации? т.е. сначала тип должен сделать себе логин и пароль, а потом ему токен дадут? и... в итоге сможет по токену без логина и пароля доступ получать?
а верно ли я понимаю, что jwt не исключает базовой регистрации? т.е. сначала тип должен сделать себе логин и пароль, а потом ему токен дадут? и... в итоге сможет по токену без логина и пароля доступ получать?
понять не могу, а что проверяет токен, при его использовании? что в обратном порядке дает статус авторизованности или не авторизованности при использовании апи
понять не могу, а что проверяет токен, при его использовании? что в обратном порядке дает статус авторизованности или не авторизованности при использовании апи
Возможно уже поздно и + моя не сильная осведомленность но по моему первые абзацы в этой статье (что я выше кидал об этом) https://m.habr.com/en/post/533868/