Я пытаюсь реализовать способ, позволяющий пользователям оставаться в системе на моем веб-сайте с использованием реализации JWT DRF.
Из документации предполагается, что после истечения срока действия токена их невозможно обновить.
Учитывая, что пользователь может закрыть свой браузер, у меня есть только два варианта: либо долгоживущие токены, либо сохранение имени пользователя / пароля в localStorage, и оба варианта кажутся небезопасными.
Есть ли другой способ добиться этого? Альтернативно, есть ли способ иметь только долгоживущие токены в зависимости от того, что хочет пользователь (т.е. выбирает опцию запомнить меня)