Я работаю над приложением Django-REST, которое содержит API, которые работают с механизмом входа в систему.
Я могу создавать конечные точки API для входа и выхода из системы.
Логин принимает имя пользователя, пароль и возвращает auth_token длиной около 30 символов.
Выход из системы принимает auth_token и уничтожает его.
Между этими входами и выходами из системы существует несколько вызовов API, использующих auth_token.
Как это вообще реализовано? Как вообще обрабатываются запросы с auth_token?
Где хранятся эти токены? Как бэкэнд подтверждает это?
Может кто-нибудь объяснить, пожалуйста, как это делается в принципе?