Добрый день! Я пишу приложение на джанго с jwt аутентификацией. У меня есть несколько вопросов.
1) Нужно хранить токен в запросах в куках или в заголовке? Это нужно делать во вюьхе или библиотека сама должна его туда записывать?
2) Как правильно проверять авторизован ли пользователь при заходе на сайт, если, например, токен указан в куках, или если его изначально хранить в заголовке, то как тогда проверять?
этт нужно если приложение пишется для мобилы. там он передается в хеадере запроса. если у вас веб приложение, то пользуйтесь дальше стандартной аутентификацией, кот. сохраняет ключ в куках